Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent eeedb8bd815aa379
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\gasaajc
- %APPDATA%\vvvusis
- %APPDATA%\gasaajc
- %APPDATA%\vvvusis
- 'ko####olitizm.org':80
- 'al##is.com':443
- 'al###ahia.cl':443
- 'ra#.####ubusercontent.com':443
- http://ko####olitizm.org/
- 'al##is.com':443
- 'al###ahia.cl':443
- 'ra#.####ubusercontent.com':443
- DNS ASK ko####olitizm.org
- DNS ASK al##is.com
- DNS ASK al###ahia.cl
- DNS ASK ra#.####ubusercontent.com
- '%APPDATA%\gasaajc'
- '%APPDATA%\gasaajc' ' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'
- '<SYSTEM32>\taskeng.exe' {1BB4B9A7-D963-4D36-AC23-7831A4C99899} S-1-5-21-1960123792-2022915161-3775307078-1001:eptvep\user:Interactive:[1]