Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 55eb0f8e787a7eb8
- %APPDATA%\dircrrd
- %APPDATA%\dircrrd
- 'ev##os.cc':80
- 'ge##us.ru':80
- http://ge##us.ru/tmp/index.php
- DNS ASK ev##os.cc
- DNS ASK ge##us.ru
- DNS ASK of####-techs.biz
- DNS ASK cx##19.com
- '%APPDATA%\dircrrd'
- '<SYSTEM32>\taskeng.exe' {2F610A09-EBF4-416F-91BE-443A356D1364} S-1-5-21-3150914307-1777937420-491476919-1000:sfgixbbcan\user:Interactive:[1]
- '%APPDATA%\dircrrd' (со скрытым окном)