Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\nextsink\fallbackbuffer
- <SYSTEM32>\tasks\asqbqdvd
- %LOCALAPPDATA%\nextsink\xjxdkfy\fallbackbuffer.exe
- %TEMP%\asqbqdvd.exe
- <SYSTEM32>\tasks\asqbqdvd
- '21#.#24.86.54':58003
- '85.#39.54.5':80
- http://85.#39.54.5/summer/ImageMagick_x64_static.exe
- '21#.#24.86.54':58003
- '%LOCALAPPDATA%\nextsink\xjxdkfy\fallbackbuffer.exe'
- '%TEMP%\asqbqdvd.exe'
- '%LOCALAPPDATA%\nextsink\xjxdkfy\fallbackbuffer.exe' ' (со скрытым окном)
- '%TEMP%\asqbqdvd.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {86F202AD-F277-4666-A4FB-C062B078569A} S-1-5-21-1238866942-1249195528-555854008-1000:ehjtmyspplw\user:Interactive:[1]