Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 58d0594e9c753ba2
- %WINDIR%\explorer.exe
- %APPDATA%\gdhwcuu
- %APPDATA%\gdhwcuu
- 'tr####inmyus.com':80
- 'cd#.##scordapp.com':443
- http://tr####inmyus.com/index.php
- 'cd#.##scordapp.com':443
- DNS ASK tr####inmyus.com
- DNS ASK cd#.##scordapp.com
- '%APPDATA%\gdhwcuu'
- '%APPDATA%\gdhwcuu' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {DB7A44F6-1665-4B38-A0FC-21A5C5E4EFDB} S-1-5-21-1238866942-1249195528-555854008-1000:mopuapn\user:Interactive:[1]