Техническая информация
- Процесс oewy.exe, модуль wmp.DLL
- Процесс oewy.exe, модуль KERNEL32.dll
- Процесс oewy.exe, модуль ntdll.dll
- [HKCU\Software\Martin Prikryl\WinSCP 2\Sessions]
- [HKCU\SOFTWARE\FTPWare\COREFTP\Sites]
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %HOMEPATH%\desktop\file_p_00000000_1371597592.docx
- %HOMEPATH%\desktop\hanni_umami_chapter.doc
- %HOMEPATH%\desktop\issi2013_template_for_posters.docx
- %HOMEPATH%\desktop\thlps_keeper_mayer_1965.docx
- %TEMP%\e51w9jspufwwq85o.node
- из <Полный путь к файлу> в \:x
- 'po##.##i.pocket.network':443
- 'x1.#.lencr.org':80
- 'r1#.#.lencr.org':80
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- http://r1#.#.lencr.org/8.crl
- 'po##.##i.pocket.network':443
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- DNS ASK po##.##i.pocket.network
- DNS ASK x1.#.lencr.org
- DNS ASK r1#.#.lencr.org
- DNS ASK jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro