Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 401c2be8c519ef24
- %APPDATA%\ebssuct
- %APPDATA%\ebssuct
- 'ho####ile-host6.com':80
- http://ho####ile-host6.com/
- DNS ASK ho####ile-host6.com
- DNS ASK ho####ost-file8.com
- '%APPDATA%\ebssuct'
- '%APPDATA%\ebssuct' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {26C64867-86E7-4502-B59F-A2A31921D49A} S-1-5-21-1960123792-2022915161-3775307078-1001:bntrrrchj\user:Interactive:[1]