Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent e7d09806120f39ff
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\feevssr
- %APPDATA%\vhuajia
- %APPDATA%\feevssr
- %APPDATA%\vhuajia
- 'ko####olitizm.org':80
- 'tr##sfer.sh':443
- 'al##is.com':443
- 'al###ahia.cl':443
- 'ra#.####ubusercontent.com':443
- 'mo###ebd.com':443
- http://ko####olitizm.org/
- 'tr##sfer.sh':443
- 'al##is.com':443
- 'al###ahia.cl':443
- 'ra#.####ubusercontent.com':443
- 'mo###ebd.com':443
- DNS ASK ko####olitizm.org
- DNS ASK tr##sfer.sh
- DNS ASK al##is.com
- DNS ASK al###ahia.cl
- DNS ASK ra#.####ubusercontent.com
- DNS ASK mo###ebd.com
- '%APPDATA%\feevssr'
- '%APPDATA%\feevssr' ' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'
- '<SYSTEM32>\taskeng.exe' {3EEEDD12-E17D-492B-AC6E-DE6C39A2CA8F} S-1-5-21-1960123792-2022915161-3775307078-1001:ezzrqdxsyh\user:Interactive:[1]