Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 3fc451db3518f5cf
- %WINDIR%\explorer.exe
- %APPDATA%\uwditub
- %APPDATA%\uwditub
- 'gr##nbi.net':80
- http://gr##nbi.net/tmp/
- DNS ASK gr##nbi.net
- DNS ASK sp###dyn.com
- DNS ASK pi##6.ru
- '%APPDATA%\uwditub'
- '%APPDATA%\uwditub' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {218D2F13-F8A9-413E-82FB-CE2725C9E05F} S-1-5-21-1238866942-1249195528-555854008-1000:rocfutnjzlr\user:Interactive:[1]