Техническая информация
- %WINDIR%\tasks\drmhzncofl.job
- <SYSTEM32>\tasks\drmhzncofl
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_8cf7b530-613e-439b-a8c5-ccfc0e745400
- %TEMP%\f5a729c0f6\drmhzncofl.exe
- '66.##.119.99':80
- '%TEMP%\f5a729c0f6\drmhzncofl.exe'
- '%TEMP%\f5a729c0f6\drmhzncofl.exe' (со скрытым окном)