Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 0b69e832edf3b13f
- %WINDIR%\explorer.exe
- %APPDATA%\vawbafr
- %APPDATA%\vawbafr
- 'ga##orld.at':80
- 'gr###nny.com':80
- 'ci##et.ru':80
- 'cr##ker.biz':80
- 'cr##ker.biz':443
- 'pi###ia-life.ru':80
- 'pi###ia-life.ru':443
- http://ga##orld.at/tmp/
- http://ci##et.ru/tmp/
- http://cr##ker.biz/tmp/
- http://pi###ia-life.ru/tmp/
- 'cr##ker.biz':443
- 'pi###ia-life.ru':443
- DNS ASK ga##orld.at
- DNS ASK gr###nny.com
- DNS ASK ci##et.ru
- DNS ASK ek###tric.com
- DNS ASK cr##ker.biz
- DNS ASK microsoft.com
- DNS ASK pi###ia-life.ru
- DNS ASK pi##tia.su
- '%APPDATA%\vawbafr'
- '%APPDATA%\vawbafr' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {688AFD1E-CDF2-40EB-840A-575DBFD670D6} S-1-5-21-1960123792-2022915161-3775307078-1001:gfupcydsweer\user:Interactive:[1]