Техническая информация
- <SYSTEM32>\tasks\17116014
- <SYSTEM32>\tasks\da1711601417116014
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\0y9o17dr\navcancl[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\bm8skz0v\errorpagetemplate[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\ugsx1com\errorpagestrings[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\qkr46vql\httperrorpagesscripts[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\0y9o17dr\background_gradient[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\bm8skz0v\info_48[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\ugsx1com\bullet[1]
- %LOCALAPPDATA%\microsoft\internet explorer\msimgsiz.dat
- '34.##0.144.191':443
- DNS ASK po#####ompousness.pw
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<Полный путь к файлу>' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {62011930-5736-493C-B2BD-8E2574196B90} S-1-5-21-1238866942-1249195528-555854008-1000:krafrt\user:Interactive:[1]