Техническая информация
- <SYSTEM32>\tasks\windows security checks
- <SYSTEM32>\notepad.exe
- <SYSTEM32>\sihost.exe
- <SYSTEM32>\taskhostw.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\runtimebroker.exe
- Процесс gyydzgkx.exe, модуль Amsi.dll
- Процесс gyydzgkx.exe, модуль ntdll.dll
- %APPDATA%\microsoft\windows\services\winhost.exe
- %TEMP%\gfujubst.exe
- %APPDATA%\microsoft\windows\services\winhost.exe
- '19#.#51.107.186':80
- 'my##ler.biz':9549
- 'ca##gra.biz':4219
- 'yo##gel.biz':8768
- DNS ASK my##ler.biz
- DNS ASK ca##gra.biz
- DNS ASK yo##gel.biz
- '%TEMP%\gfujubst.exe'
- '<SYSTEM32>\notepad.exe'