Техническая информация
- <SYSTEM32>\tasks\nvngxupdatecheckdaily_{aefe271c-271c-271c-271c-aefe271c271c}
- %WINDIR%\explorer.exe
- %TEMP%\5c1b.tmp
- %APPDATA%\rsgcusv
- %APPDATA%\rsgcusv
- %TEMP%\5c1b.tmp
- %TEMP%\5c1b.tmp
- 'tr###o.online':443
- 'tr###o.online':443
- DNS ASK ol##us.casa
- DNS ASK tr###o.online
- '%APPDATA%\rsgcusv'
- '<SYSTEM32>\taskeng.exe' {3F77094C-B130-41AE-B6E9-145BC40748F2} S-1-5-21-3150914307-1777937420-491476919-1000:upxpkue\user:Interactive:[1]
- '%APPDATA%\rsgcusv' (со скрытым окном)