Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent c6b48d34e5c0ef46
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\wcuihad
- %APPDATA%\tgseiud
- %TEMP%\87c1.exe
- %TEMP%\923e.exe
- %TEMP%\9fa7.exe
- %APPDATA%\wcuihad
- %APPDATA%\tgseiud
- 'av####osecure.com':80
- 'ru######alawchambers.org':443
- 'ma####-formula.com':443
- 'bi###cket.org':443
- http://av####osecure.com/
- 'ru######alawchambers.org':443
- 'ma####-formula.com':443
- 'bi###cket.org':443
- DNS ASK av####osecure.com
- DNS ASK ru######alawchambers.org
- DNS ASK ma####-formula.com
- DNS ASK microsoft.com
- DNS ASK bi###cket.org
- '%TEMP%\87c1.exe'
- '%TEMP%\923e.exe'
- '%TEMP%\9fa7.exe'
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'