Техническая информация
- '%PROGRAMDATA%\gfhogrv.exe'
- nvlut.exe
- %PROGRAMDATA%\gfhogrv.exe
- %APPDATA%\microsoft\windows\cookies\user@google[1].txt
- %PROGRAMDATA%\0
- %PROGRAMDATA%\cd11e6820c\nvlut.exe
- 'do#########ocs.googleusercontent.com':443
- http://do#######9827323724423823.ru/KYSTBANEN.exe
- DNS ASK do#######9827323724423823.ru
- DNS ASK do#########ocs.googleusercontent.com
- '%PROGRAMDATA%\cd11e6820c\nvlut.exe'
- '%PROGRAMDATA%\gfhogrv.exe' ' (со скрытым окном)