Техническая информация
- %WINDIR%\explorer.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %TEMP%\nsm5897.tmp
- %TEMP%\mnqeby.fv
- %TEMP%\nsy5bb5.tmp\yrxovweqc.dll
- %TEMP%\52-845m8e
- %LOCALAPPDATA%\microsoft\vault\userprofileroaming\latest.dat
- 'lo####masterfab.pro':80
- http://www.lo####masterfab.pro/m6vg/?89##########################################################################################################################
- DNS ASK in####tconvey.com
- DNS ASK lo####masterfab.pro
- '%WINDIR%\syswow64\raserver.exe'
- '%ProgramFiles%\mozilla firefox\firefox.exe'
- '<SYSTEM32>\svchost.exe' -k wsappx -p