Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent cd48203273107b3a
- %WINDIR%\explorer.exe
- %APPDATA%\creevwu
- %APPDATA%\creevwu
- DNS ASK ho#####hwugh2gie.com
- DNS ASK hi#####dohpae4na.com
- DNS ASK ae#####ifaloh1yo.com
- DNS ASK yi#####aeiy7ahng.com
- DNS ASK wa#####ekai8xeih.com
- '%APPDATA%\creevwu'
- '%APPDATA%\creevwu' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {569199FB-C4C9-4BED-BD67-B56AC14B777B} S-1-5-21-1960123792-2022915161-3775307078-1001:wjjrmb\user:Interactive:[1]