Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\hagrat-16488.exe
- '%APPDATA%\microsoft\windows\start menu\programs\startup\hagrat-16488.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 280
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\1248163.cvr
- DNS ASK pr######ersknowledge.com
- '%APPDATA%\microsoft\windows\start menu\programs\startup\hagrat-16488.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'