Техническая информация
- <SYSTEM32>\tasks\btino
- <SYSTEM32>\tasks\delegate
- %WINDIR%\microsoft.net\framework64\v4.0.30319\regsvcs.exe
- %TEMP%\content\5600-5188-<Имя файла>.exe-23-14-18-067.dump
- %TEMP%\content\5600-5188-<Имя файла>.exe-23-14-18-741.dump
- %TEMP%\content\5600-5188-<Имя файла>.exe-23-14-18-751.dump
- %TEMP%\content\5600-5188-<Имя файла>.exe-23-14-23-833.dump
- %APPDATA%\isds\delegate.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\content\432-3676-delegate.exe-23-14-51-494.dump
- %TEMP%\content\432-3676-delegate.exe-23-14-52-067.dump
- %TEMP%\content\432-3676-delegate.exe-23-14-52-080.dump
- %TEMP%\content\432-3676-delegate.exe-23-14-53-840.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\delegate.exe.log
- %TEMP%\content\2852-576-regsvcs.exe-23-14-56-021.dump
- %TEMP%\content\2852-576-regsvcs.exe-23-14-56-577.dump
- %TEMP%\content\2852-576-regsvcs.exe-23-14-56-588.dump
- %APPDATA%\isds\delegate.exe
- <SYSTEM32>\tasks\btino
- DNS ASK wn####on.hopto.org
- '%APPDATA%\isds\delegate.exe'
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\regsvcs.exe' (со скрытым окном)