Техническая информация
- Процесс wxicf.exe, модуль wmp.DLL
- Процесс wxicf.exe, модуль KERNEL32.dll
- Процесс wxicf.exe, модуль ntdll.dll
- [HKCU\Software\Martin Prikryl\WinSCP 2\Sessions]
- [HKCU\SOFTWARE\FTPWare\COREFTP\Sites]
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %HOMEPATH%\desktop\file_p_00000000_1371597592.docx
- %HOMEPATH%\desktop\hanni_umami_chapter.doc
- %HOMEPATH%\desktop\holycrosschurchinstructions.docx
- %HOMEPATH%\desktop\issi2013_template_for_posters.docx
- %HOMEPATH%\desktop\sdszfo.docx
- %TEMP%\c9lflw9y03dad2d9.node
- из <Полный путь к файлу> в \:x
- 'po######public.nodies.app':443
- '10#.#1.38.38':80
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?69##############
- 'po######public.nodies.app':443
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- DNS ASK po######public.nodies.app
- DNS ASK jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro