Техническая информация
- <SYSTEM32>\tasks\visual extensions
- <SYSTEM32>\svchost.exe
- %APPDATA%\extvisual\sxtxxbt.exe
- %WINDIR%\temp\~df3a07340e9166f623.tmp
- %APPDATA%\extvisual\settings.ini
- %WINDIR%\temp\~df3a07340e9166f623.tmp
- '16#.#47.155.100':443
- '%APPDATA%\extvisual\sxtxxbt.exe'
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '%APPDATA%\extvisual\sxtxxbt.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'