Техническая информация
- <SYSTEM32>\tasks\optimize machine analysis
- '%ALLUSERSPROFILE%\msnpeng\msnpeng' MsNpENg
- %ALLUSERSPROFILE%\msnpeng\msnpeng
- %ALLUSERSPROFILE%\msnpeng\curent.txt
- %ALLUSERSPROFILE%\msnpeng\database.mdf
- <Текущая директория>\4e880000
- %ALLUSERSPROFILE%\msnpeng\curent.txt
- <PATH_SAMPLE>.xls
- DNS ASK yc###############rujqpvxcqmz6frgxqlzutrxsmuux.defenderlive.com
- DNS ASK yc###########tpleoosqtahecnue5we.dnsstatus.org
- DNS ASK ak###atus.com
- DNS ASK yc############pke6psqtahecnue5we.defenderlive.com
- DNS ASK yc###########tpidq1sqtahecnue5we.dnsstatus.org
- DNS ASK yc###########tpmds5sqtahecnue5we.dnsstatus.org
- ClassName: 'Milan' WindowName: ''
- '%ALLUSERSPROFILE%\msnpeng\msnpeng' MsNpENg' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {62B23B80-A013-4819-9AC0-41D4CA975B37} S-1-5-21-1960123792-2022915161-3775307078-1001:qatphrhljsz\user:Interactive:[1]