Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 1f06743a8d2f89ab
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\rssjwit
- %APPDATA%\bwaghed
- %TEMP%\c9db.zip
- %APPDATA%\rssjwit
- %APPDATA%\bwaghed
- %TEMP%\c9db.zip
- 'ko####olitizm.org':80
- 'ru######alawchambers.org':443
- 'si##ky.net':443
- 'se#####edilipalella.it':443
- 'tr##sfer.sh':443
- 'gi##ab.com':443
- http://ko####olitizm.org/
- 'ru######alawchambers.org':443
- 'si##ky.net':443
- 'se#####edilipalella.it':443
- 'tr##sfer.sh':443
- 'gi##ab.com':443
- DNS ASK ko####olitizm.org
- DNS ASK ru######alawchambers.org
- DNS ASK si##ky.net
- DNS ASK se#####edilipalella.it
- DNS ASK tr##sfer.sh
- DNS ASK gi##ab.com
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'