Техническая информация
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'WinDefUpdate' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\windefupdate
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- C:\users\public\music\windefupdate.exe
- %LOCALAPPDATA%\temp_login.db
- %TEMP%\gk_c.db
- %TEMP%\gk_c.db-shm
- %LOCALAPPDATA%\temp_autofill.db
- %LOCALAPPDATA%\temp_cc.db
- %LOCALAPPDATA%\temp_tokens.db
- %LOCALAPPDATA%\temp_login.db
- %TEMP%\gk_c.db-shm
- %TEMP%\gk_c.db
- %LOCALAPPDATA%\temp_autofill.db
- %LOCALAPPDATA%\temp_cc.db
- %LOCALAPPDATA%\temp_tokens.db
- %LOCALAPPDATA%\temp_autofill.db
- 'gi##.###hubusercontent.com':443
- 'x1.#.lencr.org':80
- 'ap#.#pify.org':443
- 'di##ord.com':443
- http://x1.#.lencr.org/
- 'gi##.###hubusercontent.com':443
- 'ap#.#pify.org':443
- 'di##ord.com':443
- DNS ASK gi##.###hubusercontent.com
- DNS ASK x1.#.lencr.org
- DNS ASK ap#.#pify.org
- DNS ASK di##ord.com