Техническая информация
- <SYSTEM32>\tasks\microsoftedgeupdatetaskmachine32397545ada162e6
- %APPDATA%\bwusfvs
- %APPDATA%\bwusfvs
- 'lo####rmony.live':80
- 'lo####rmony.live':443
- http://lo####rmony.live/
- DNS ASK lo####rmony.live
- '%APPDATA%\bwusfvs'
- '<SYSTEM32>\taskeng.exe' {790ED05E-84FF-458F-9737-A83DB9A1812A} S-1-5-21-3691498038-2086406363-2140527554-1000:vzilkfecxcdf\user:Interactive:[1]
- '%APPDATA%\bwusfvs' (со скрытым окном)