Техническая информация
- Процесс aoww.exe, модуль wmp.DLL
- Процесс aoww.exe, модуль KERNEL32.dll
- Процесс aoww.exe, модуль ntdll.dll
- [HKCU\Software\Martin Prikryl\WinSCP 2\Sessions]
- [HKCU\SOFTWARE\FTPWare\COREFTP\Sites]
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %HOMEPATH%\desktop\applicantform_en.doc
- %HOMEPATH%\desktop\sdszfo.docx
- %TEMP%\m4q36m009p8ubcbc.node
- из <Полный путь к файлу> в \:x
- 'po######public.nodies.app':443
- '21#.#29.88.53':80
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?62##############
- 'po######public.nodies.app':443
- 'jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro':443
- DNS ASK po######public.nodies.app
- DNS ASK jy############yjtryjtryjrtyjtryjrtyj.onfinality.pro