Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent d57406ca98030e18
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\irhjwar
- %APPDATA%\ufheagt
- %TEMP%\fb9d.exe
- %APPDATA%\irhjwar
- %APPDATA%\ufheagt
- 'oj##sei.com':80
- 're####rsitego.com':443
- '79.##7.197.170':80
- 'vk.com':80
- 'vk.com':443
- http://79.##7.197.170/m.exe
- http://vk.com/
- http://oj##sei.com/
- 're####rsitego.com':443
- 'vk.com':443
- DNS ASK oj##sei.com
- DNS ASK re####rsitego.com
- DNS ASK vk.com
- '%TEMP%\fb9d.exe'
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'