Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent e2cb4498d7324de0
- %WINDIR%\explorer.exe
- wetuvaw
- %APPDATA%\wetuvaw
- %APPDATA%\wetuvaw
- 'fi#####in-host-12.com':80
- http://fi#####in-host-12.com/
- DNS ASK ho#####ta-coin-11.com
- DNS ASK fi#####in-host-12.com
- '%APPDATA%\wetuvaw'
- '%APPDATA%\wetuvaw' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {0D6514EA-6044-45E6-88FB-2A43BABF312B} S-1-5-21-1960123792-2022915161-3775307078-1001:zdouitebddn\user:Interactive:[1]