Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\zrva6skzgz.eu.url
- %WINDIR%\syswow64\werfault.exe
- iexplore.exe
- firefox.exe
- %APPDATA%\zrva6skzgz\zrva6skzgz.exe
- %TEMP%\autbbb0.tmp
- %TEMP%\ipjl.qm
- %APPDATA%\ggneh\screenshots\10-12-2020\4.58 pm
- %TEMP%\autbbb0.tmp
- DNS ASK lu##.###axygiveaways.com
- DNS ASK lu##y.ga
- '%WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe'