Техническая информация
- '%HOMEPATH%\documents\hfzrolh.exe'
- <SYSTEM32>\wermgr.exe
- %HOMEPATH%\documents\hfzrolh.exe
- %TEMP%\logaeb0.tmp
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- %TEMP%\logaeb0.tmp
- 'pl######inancialgame.com':443
- '19#.#36.178.52':449
- 'ap#.#pify.org':443
- DNS ASK pl######inancialgame.com
- DNS ASK ap#.#pify.org
- '%HOMEPATH%\documents\hfzrolh.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe' ' (со скрытым окном)
- '<SYSTEM32>\wermgr.exe'