Техническая информация
- %WINDIR%\tasks\corolina17.job
- <SYSTEM32>\tasks\corolina17
- %ALLUSERSPROFILE%\qgfnv\qltrffu.exe
- '%ALLUSERSPROFILE%\qgfnv\qltrffu.exe' start2
- '%ALLUSERSPROFILE%\qgfnv\qltrffu.exe' start2' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {B5DC4E59-BE02-4E30-AE5B-AC1A124FDE1D} S-1-5-21-1960123792-2022915161-3775307078-1001:jotvarzkvcdd\user:Interactive:[1]