Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 3bda9938284e3021
- %APPDATA%\herbiwi
- %APPDATA%\herbiwi
- 'd-##p.ru':80
- 'wo####fmorgan.com':80
- 'wo####fmorgan.com':443
- http://d-##p.ru/tmp/index.php
- http://wo####fmorgan.com/tmp/index.php
- 'wo####fmorgan.com':443
- DNS ASK d-##p.ru
- DNS ASK vo####lsa.com.ua
- DNS ASK wg##s.cc
- DNS ASK wo####fmorgan.com
- '%APPDATA%\herbiwi'
- '<SYSTEM32>\taskeng.exe' {323C103A-42E6-4117-9636-932146FB060B} S-1-5-21-3691498038-2086406363-2140527554-1000:zxrmhavighxg\user:Interactive:[1]
- '%APPDATA%\herbiwi' (со скрытым окном)