Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent f88fa772fdb84355
- %WINDIR%\explorer.exe
- %APPDATA%\sarcrht
- %APPDATA%\sarcrht
- 'ho#####hwugh2gie.com':80
- http://ho#####hwugh2gie.com/
- DNS ASK ho#####hwugh2gie.com
- '%APPDATA%\sarcrht'
- '<SYSTEM32>\taskeng.exe' {308027E0-75AA-41F8-9764-54A83A136103} S-1-5-21-3691498038-2086406363-2140527554-1000:pjrhdjayplta\user:Interactive:[1]
- '%APPDATA%\sarcrht' (со скрытым окном)