Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent e87b7e823a9b4156
- %APPDATA%\etscraj
- %APPDATA%\etscraj
- 'ka##mad.com':80
- 'so###ensil.ru':80
- http://ka##mad.com/tmp/index.php
- http://so###ensil.ru/tmp/index.php
- DNS ASK ka##mad.com
- DNS ASK so###ensil.ru
- DNS ASK te###kub.com.ua
- '%APPDATA%\etscraj'
- '%APPDATA%\etscraj' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {15488B7D-ACBE-4CB5-A8B3-96F93B68BE7F} S-1-5-21-1238866942-1249195528-555854008-1000:ibrjwv\user:Interactive:[1]