Техническая информация
- <SYSTEM32>\tasks\nvngxupdatecheckdaily_{fa420e5f-0e5f-0e5f-0e5f-fa420e5f0e5f}
- %WINDIR%\explorer.exe
- uwwtrwr
- iexplore.exe
- firefox.exe
- %TEMP%\44da.tmp
- %APPDATA%\uwwtrwr
- %APPDATA%\wijteic
- %APPDATA%\uwwtrwr
- %APPDATA%\wijteic
- %TEMP%\44da.tmp
- %TEMP%\44da.tmp
- 'lo###psky.net':80
- http://lo###psky.net/
- DNS ASK lo###psky.net
- '%APPDATA%\uwwtrwr'
- '%APPDATA%\uwwtrwr' ' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '<SYSTEM32>\taskeng.exe' {1D528541-00D6-479F-A946-51782BEFB8FE} S-1-5-21-1960123792-2022915161-3775307078-1001:zmlmxteccoj\user:Interactive:[1]
- '%WINDIR%\explorer.exe'