Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe
- %LOCALAPPDATA%\microsoft\windows\history\low\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
- %APPDATA%\microsoft\windows\cookies\low\index.dat
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\index.dat
- %APPDATA%\microsoft\windows\ietldcache\low\index.dat
- <SYSTEM32>\w<Имя файла>t\logs\system.evtx
- <SYSTEM32>\w<Имя файла>t\logs\security.evtx
- <SYSTEM32>\w<Имя файла>t\logs\microsoft-windows-networkprofile%4operational.evtx
- <SYSTEM32>\w<Имя файла>t\logs\application.evtx
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
- 've###achcnc.com':2556
- 'ge###ugin.net':80
- http://ge###ugin.net/json.gp
- 've###achcnc.com':2556
- DNS ASK ve###achcnc.com
- DNS ASK ge###ugin.net
- '%WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe'