Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 125ec2351b7e2308
- %APPDATA%\wrtwurw
- %APPDATA%\wrtwurw
- 'pe##icut.at':80
- 'ru###acco.ru':80
- 'pi###ia-life.ru':80
- http://pe##icut.at/tmp/
- http://ru###acco.ru/tmp/
- http://pi###ia-life.ru/tmp/
- DNS ASK pe##icut.at
- DNS ASK ru###acco.ru
- DNS ASK ai###lar.com
- DNS ASK pi###ia-life.ru
- '%APPDATA%\wrtwurw'
- '%APPDATA%\wrtwurw' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {055C42BF-5CE4-4F21-A656-F2A93EDCDF9B} S-1-5-21-1960123792-2022915161-3775307078-1001:daflybcod\user:Interactive:[1]