Техническая информация
- <SYSTEM32>\tasks\ms visual extension
- <SYSTEM32>\svchost.exe
- %PROGRAMDATA%\チ私合チて私.exe
- %APPDATA%\bootstrapp\チ私合チて私.exe
- %APPDATA%\bootstrapp\settings.ini
- '20#.#3.128.179':443
- '%PROGRAMDATA%\チ私合チて私.exe'
- '%APPDATA%\bootstrapp\チ私合チて私.exe'
- '%PROGRAMDATA%\チ私合チて私.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '%APPDATA%\bootstrapp\チ私合チて私.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'