Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 9b7f43478f0edcf6
- %APPDATA%\ejcwcbd
- %APPDATA%\ejcwcbd
- 'gu##ntas.at':80
- 'ki###irate.ru':80
- 'ki###irate.ru':443
- 'pk#.goog':80
- http://pk#.goog/gsr1/gsr1.crt
- http://gu##ntas.at/tmp/
- http://ki###irate.ru/tmp/
- 'ki###irate.ru':443
- DNS ASK gu##ntas.at
- DNS ASK pi##6.ru
- DNS ASK ro###iauto.com
- DNS ASK ki###irate.ru
- DNS ASK pk#.goog
- '%APPDATA%\ejcwcbd'
- '%APPDATA%\ejcwcbd' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {C579A1F6-48C5-491F-BF1A-B8016340088B} S-1-5-21-3150914307-1777937420-491476919-1000:hrrldqtp\user:Interactive:[1]