Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\microsoft windows mail
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\dllhost.exe
- %TEMP%\xxemulator.exe
- %TEMP%\vulkan-1.dll
- %TEMP%\mimidump.bin
- %TEMP%\xxemulator.exe в %ProgramFiles%\windows mail\xxemulator.exe
- %TEMP%\vulkan-1.dll в %ProgramFiles%\windows mail\vulkan-1.dll
- %TEMP%\mimidump.bin в %ProgramFiles%\windows mail\mimidump.bin
- 'ba##u.com':80
- '18.##7.194.61':80
- 'ba##u.com':80
- '18.##7.194.61':80
- DNS ASK ba##u.com
- ClassName: '' WindowName: ''
- '%TEMP%\xxemulator.exe'
- '%ProgramFiles%\windows mail\xxemulator.exe' -svc
- '<SYSTEM32>\svchost.exe' -Install (со скрытым окном)
- '<SYSTEM32>\svchost.exe' -k netsvcs (со скрытым окном)
- '%TEMP%\xxemulator.exe' (со скрытым окном)
- '%ProgramFiles%\windows mail\xxemulator.exe' -svc (со скрытым окном)