Техническая информация
- <SYSTEM32>\tasks\916642691
- %WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe
- %HOMEPATH%\916642691.js
- 'fu##sa.com':5552
- 'fu##sa.com':5552
- DNS ASK fu##sa.com
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\916642691.js"
- '<SYSTEM32>\taskeng.exe' {3F7A185E-36D3-45DB-A58F-72CEAB0640DA} S-1-5-21-3150914307-1777937420-491476919-1000:bzloswh\user:Interactive:[1]
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe'
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\916642691.js" (со скрытым окном)