Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 066818a7e14627c1
- %WINDIR%\explorer.exe
- tesveut
- %APPDATA%\tesveut
- %APPDATA%\tesveut
- 'ho####ile-host6.com':80
- http://ho####ile-host6.com/
- DNS ASK ho####ile-host6.com
- '%APPDATA%\tesveut'
- '%APPDATA%\tesveut' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {F2D78118-87B3-402E-B7CE-40CDC2C207B5} S-1-5-21-1960123792-2022915161-3775307078-1001:ixdlckxfkc\user:Interactive:[1]