Техническая информация
- скрытых файлов
- расширений файлов
- '<SYSTEM32>\taskkill.exe' /im osk.exe /f
- 'ge###iles.to':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?08##############
- 'ge###iles.to':443
- DNS ASK ge###iles.to
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /C taskkill /im osk.exe /f (со скрытым окном)