Техническая информация
- <SYSTEM32>\tasks\windows update 6ae8eedc
- <SYSTEM32>\tasks\windows update c0fa1b98
- <SYSTEM32>\tasks\windows update 7e71d810
- <SYSTEM32>\tasks\windows update d5098d1a
- <SYSTEM32>\tasks\windows update 8dfadab4
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat
- %TEMP%\app_c4445cd8.exe
- %TEMP%\d44e.tmp
- %ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat
- %TEMP%\app_c4445cd8.exe
- %TEMP%\nljmeijmkcfjmkck
- %TEMP%\d44e.tmp в %TEMP%\nljmeijmkcfjmkck
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 'na####in.cyphrs.com':443
- '18#.#65.200.156':53
- '91.##7.137.37':53
- '21#.#2.210.54':53
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK na####in.cyphrs.com
- DNS ASK st#####unter-4-1.bit
- ClassName: '0902675639e3' WindowName: '0e0560513ee40'
- '%TEMP%\app_c4445cd8.exe'
- '<SYSTEM32>\rundll32.exe' "%ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat",DllGetClassObject hosteng