Техническая информация
- %WINDIR%\explorer.exe
- %ALLUSERSPROFILE%\micro.pfx
- 'ta###.a1h.in':80
- 'drive.usercontent.google.com':443
- http://ta###.a1h.in/Microsoft%20Corporation.pfx
- 'drive.usercontent.google.com':443
- DNS ASK ta###.a1h.in
- DNS ASK drive.usercontent.google.com
- DNS ASK pa###.lus.pm
- '<SYSTEM32>\cmd.exe' /c fsutil usn createjournal m=0 a=0 C (со скрытым окном)
- '<SYSTEM32>\fsutil.exe' usn createjournal m=0 a=0 C
- '<SYSTEM32>\cmd.exe' /c fsutil usn deletejournal /D C (со скрытым окном)
- '<SYSTEM32>\fsutil.exe' usn deletejournal /D C