Техническая информация
- <SYSTEM32>\tasks\nvngxupdatecheckdaily_{aefe271c-271c-271c-271c-aefe271c271c}
- %TEMP%\5c1b.tmp
- %APPDATA%\irdtdae
- %APPDATA%\irdtdae
- %TEMP%\5c1b.tmp
- DNS ASK ol##us.casa
- DNS ASK tr###o.online
- '%APPDATA%\irdtdae'
- '%APPDATA%\irdtdae' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {3C57F893-3DD6-4588-B492-DEB832C1D90E} S-1-5-21-1960123792-2022915161-3775307078-1001:zhyzbmeem\user:Interactive:[1]