Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 7c52cb0e4d1938f2
- %TEMP%\cc4f.tmp
- %APPDATA%\uurvgvd
- %APPDATA%\uurvgvd
- %TEMP%\cc4f.tmp
- 'ov###un.monster':80
- http://ov###un.monster/upload/
- DNS ASK ov###un.monster
- '%APPDATA%\uurvgvd'
- '<SYSTEM32>\taskeng.exe' {CFB5D9F3-B237-48B5-9172-6857DCE20299} S-1-5-21-3150914307-1777937420-491476919-1000:mglcvyyazwly\user:Interactive:[1]
- '%APPDATA%\uurvgvd' (со скрытым окном)