Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent d251d4082d7b16ba
- %WINDIR%\explorer.exe
- %APPDATA%\vbehise
- %APPDATA%\vbehise
- 'ho####ile-host6.com':80
- http://ho####ile-host6.com/
- DNS ASK ho####ile-host6.com
- DNS ASK ho####ost-file8.com
- '%APPDATA%\vbehise'
- '%APPDATA%\vbehise' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {4099D6EB-83A5-4D22-8E5D-ED49100332D1} S-1-5-21-1960123792-2022915161-3775307078-1001:mixqfwcz\user:Interactive:[1]