Техническая информация
- <SYSTEM32>\tasks\nvngxupdatecheckdaily_{aefe271c-271c-271c-271c-aefe271c271c}
- %WINDIR%\explorer.exe
- %TEMP%\5c1b.tmp
- %APPDATA%\ctbsrst
- %APPDATA%\ctbsrst
- %TEMP%\5c1b.tmp
- %TEMP%\5c1b.tmp
- 'tr###o.online':443
- 'tr###o.online':443
- DNS ASK ol##us.casa
- DNS ASK tr###o.online
- '%APPDATA%\ctbsrst'
- '<SYSTEM32>\taskeng.exe' {76E9D6B8-254E-433F-9B4E-00925D53850A} S-1-5-21-3150914307-1777937420-491476919-1000:ivwzdmopk\user:Interactive:[1]
- '%APPDATA%\ctbsrst' (со скрытым окном)