Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent b274fb8168e84bae
- %APPDATA%\vwbhvtt
- %APPDATA%\vwbhvtt
- 'ka##mad.com':80
- 'so###ensil.ru':80
- http://ka##mad.com/tmp/index.php
- http://so###ensil.ru/tmp/index.php
- DNS ASK ka##mad.com
- DNS ASK so###ensil.ru
- DNS ASK te###kub.com.ua
- '%APPDATA%\vwbhvtt'
- '%APPDATA%\vwbhvtt' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {320301CF-D11F-4FDA-9A88-2DF63FA0C82B} S-1-5-21-3150914307-1777937420-491476919-1000:vuqzkpb\user:Interactive:[1]