Техническая информация
- <SYSTEM32>\tasks\windows update 6ae8eedc
- <SYSTEM32>\tasks\windows update c0fa1b98
- <SYSTEM32>\tasks\windows update 7e71d810
- <SYSTEM32>\tasks\windows update d5098d1a
- <SYSTEM32>\tasks\windows update 8dfadab4
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat
- %TEMP%\00001464.tmp
- %TEMP%\a1ed.tmp
- %ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat
- %TEMP%\00001464.tmp
- %TEMP%\pkigbaileajhjgij
- %TEMP%\a1ed.tmp в %TEMP%\pkigbaileajhjgij
- %TEMP%\00001464.tmp в %TEMP%\nhfjiaegmpabjeep
- %TEMP%\00001464.tmp
- 'na####in.cyphrs.com':443
- '91.##7.137.37':53
- '18#.#65.200.156':53
- '21#.#2.210.54':53
- '15#.#01.1.91':443
- DNS ASK na####in.cyphrs.com
- DNS ASK st#####unter-4-1.bit
- ClassName: '0902675639e3' WindowName: '0e0560513ee40'
- '%TEMP%\00001464.tmp'
- '<SYSTEM32>\rundll32.exe' "%ALLUSERSPROFILE%\23284d7c13c9\202b4e7f10ca.dat",DllGetClassObject hosteng