Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'aaa' = 'C:\Users\Public\1234.exe'
- <SYSTEM32>\tasks\window defender uqdata
- '' (загружен из сети Интернет)
- %WINDIR%\syswow64\svchost.exe
- C:\1234.exe
- C:\libcef.dll
- C:\1234.exe в C:\users\public\1234.exe
- C:\libcef.dll в C:\users\public\libcef.dll
- '43.##2.163.147':80
- '43.##2.163.147':800
- http://43.##2.163.147/123.exe
- http://43.##2.163.147/libcef.dll
- '43.##2.163.147':800
- 'C:\1234.exe'
- '%WINDIR%\syswow64\svchost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'