Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WebApi' = 'D:\ProgramData\df.exe'
- <SYSTEM32>\tasks\window defender uqdata
- %WINDIR%\syswow64\svchost.exe
- '11#.#7.197.171':80
- '11#.#7.197.171':80
- '%WINDIR%\syswow64\svchost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe' -360' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\svchost.exe' -360