Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 8ed2b1858a3c46a8
- %WINDIR%\explorer.exe
- %APPDATA%\ijatcbh
- %APPDATA%\ijatcbh
- 'ep##e.ru':80
- http://ep##e.ru/tmp/
- DNS ASK ep##e.ru
- DNS ASK ol####ols.in.net
- DNS ASK ni###olosv.xyz
- DNS ASK jf##lsa.ws
- '%APPDATA%\ijatcbh'
- '<SYSTEM32>\taskeng.exe' {61F1181D-D5BB-449B-AC48-46F8EB07D6A8} S-1-5-21-3691498038-2086406363-2140527554-1000:rsfivsmaayk\user:Interactive:[1]
- '%APPDATA%\ijatcbh' (со скрытым окном)