Техническая информация
- %WINDIR%\tasks\corolina17.job
- <SYSTEM32>\tasks\corolina17
- %ALLUSERSPROFILE%\kgufhf\ctuf.exe
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- '%ALLUSERSPROFILE%\kgufhf\ctuf.exe' start2
- '<SYSTEM32>\taskeng.exe' {80059367-2DFD-4402-A8F1-285A0FDF39E7} S-1-5-21-3691498038-2086406363-2140527554-1000:fwihlosrg\user:Interactive:[1]
- '%ALLUSERSPROFILE%\kgufhf\ctuf.exe' start2 (со скрытым окном)