Техническая информация
- %WINDIR%\syswow64\explorer.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- '1.#.1.1':53
- 'ma###update.cfd':443
- 'ma###update.cfd':443
- DNS ASK ma###update.cfd
- '%WINDIR%\syswow64\explorer.exe'