Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\.exe
- Процесс firefox.exe, модуль wintrust.dll
- Процесс firefox.exe, модуль nss3.dll
- Процесс firefox.exe, модуль wtsapi32.dll
- Процесс firefox.exe, модуль dnsapi.dll
- Процесс firefox.exe, модуль netutils.dll
- Процесс firefox.exe, модуль urlmon.dll
- Процесс firefox.exe, модуль mswsock.dll
- Процесс firefox.exe, модуль crypt32.dll
- Процесс firefox.exe, модуль iphlpapi.dll
- Процесс firefox.exe, модуль wsock32.dll
- Процесс firefox.exe, модуль cryptsp.dll
- Процесс firefox.exe, модуль advapi32.dll
- Процесс firefox.exe, модуль wininet.dll
- 'ch####p.dyndns.org':80
- 're####freegeoip.org':443
- http://ch####p.dyndns.org/
- 're####freegeoip.org':443
- DNS ASK ch####p.dyndns.org
- DNS ASK re####freegeoip.org
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -command Copy-Item '<Полный путь к файлу>' '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\.exe'