Техническая информация
- <SYSTEM32>\tasks\download http service
- <SYSTEM32>\svchost.exe
- %PROGRAMDATA%\cvghyade.sthjase
- %PROGRAMDATA%\우있그습특리다서특.exe
- %APPDATA%\nuiget\우있그습특리다서특.exe
- '%PROGRAMDATA%\우있그습특리다서특.exe'
- '%PROGRAMDATA%\우있그습특리다서특.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'