Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent d7f0da8d88714f11
- <SYSTEM32>\tasks\jiqqx
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\ijtttgr
- %APPDATA%\uhwauri
- %TEMP%\4893.exe
- %LOCALAPPDATA%\ulboko\jiqqx.exe
- %APPDATA%\ijtttgr
- %APPDATA%\uhwauri
- 'ko####olitizm.org':80
- 'si##ky.net':443
- '10#.#22.188.59':80
- 'al##is.com':443
- 'gi##ub.com':443
- http://10#.#22.188.59/put.exe
- http://ko####olitizm.org/
- 'si##ky.net':443
- 'al##is.com':443
- 'gi##ub.com':443
- DNS ASK ko####olitizm.org
- DNS ASK si##ky.net
- DNS ASK al##is.com
- DNS ASK gi##ub.com
- '%TEMP%\4893.exe'
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'