Техническая информация
- <SYSTEM32>\notepad.exe
- %WINDIR%\temp\cab7e62.tmp
- %WINDIR%\temp\tar7e63.tmp
- %WINDIR%\temp\cab7f20.tmp
- %WINDIR%\temp\tar7f21.tmp
- %WINDIR%\temp\cab8079.tmp
- %WINDIR%\temp\tar807a.tmp
- C:\users\public\loader.log
- %WINDIR%\temp\cab7e62.tmp
- %WINDIR%\temp\tar7e63.tmp
- %WINDIR%\temp\cab7f20.tmp
- %WINDIR%\temp\tar7f21.tmp
- %WINDIR%\temp\cab8079.tmp
- %WINDIR%\temp\tar807a.tmp
- 'localhost':49184
- 'le###litt.life':443
- 'pk#.goog':80
- 'localhost':49190
- 'localhost':49193
- 'localhost':49196
- http://pk#.goog/gsr1/gsr1.crt
- 'localhost':49184
- 'localhost':49185
- 'le###litt.life':443
- 'localhost':49190
- 'localhost':49191
- 'localhost':49193
- 'localhost':49194
- 'localhost':49196
- 'localhost':49197
- DNS ASK le###litt.life
- DNS ASK pk#.goog
- '<SYSTEM32>\notepad.exe'