Техническая информация
- <SYSTEM32>\tasks\visual extensions
- <SYSTEM32>\svchost.exe
- %APPDATA%\extvisual\dxtr.exe
- %APPDATA%\extvisual\settings.ini
- %WINDIR%\temp\cabc81.tmp
- %WINDIR%\temp\tarc82.tmp
- %WINDIR%\temp\cabcb2.tmp
- %WINDIR%\temp\tarcb3.tmp
- %WINDIR%\temp\cabc81.tmp
- %WINDIR%\temp\tarc82.tmp
- %WINDIR%\temp\cabcb2.tmp
- %WINDIR%\temp\tarcb3.tmp
- '46.##4.235.36':449
- '%APPDATA%\extvisual\dxtr.exe'
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '%APPDATA%\extvisual\dxtr.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'