Техническая информация
- <SYSTEM32>\tasks\ms visual extension
- <SYSTEM32>\svchost.exe
- %PROGRAMDATA%\с그의길습을든意すスっジюл.exe
- %APPDATA%\swapper\с그의길습을든意すスっジюл.exe
- %APPDATA%\swapper\settings.ini
- '85.##4.116.139':443
- '%PROGRAMDATA%\с그의길습을든意すスっジюл.exe'
- '%APPDATA%\swapper\с그의길습을든意すスっジюл.exe'
- '%PROGRAMDATA%\с그의길습을든意すスっジюл.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '%APPDATA%\swapper\с그의길습을든意すスっジюл.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'