Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RegAsm' = '%APPDATA%\RegAsm.exe'
- <SYSTEM32>\tasks\codiumcompany
- %APPDATA%\microsoft\windows\start menu\programs\startup\regasm.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %TEMP%\content\2192-2960-<Имя файла>.exe-06-35-42-865.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %APPDATA%\regasm.exe
- 'pr######-gourmet.at.ply.gg':51618
- '15#.#01.1.91':443
- 'pr######-gourmet.at.ply.gg':51618
- DNS ASK pr######-gourmet.at.ply.gg
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'