Техническая информация
- '<SYSTEM32>\net.exe' stop srumon
- %TEMP%\content\4472-736-<Имя файла>.exe-19-03-18-723.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %WINDIR%\appcompat\programs\tryw1hix.2ih
- %WINDIR%\appcompat\programs\m4otvsnv.4y5
- %WINDIR%\appcompat\programs\ilz1gxzj.1m1
- %WINDIR%\appcompat\programs\amcache.hve в %WINDIR%\appcompat\programs\tryw1hix.2ih
- %WINDIR%\appcompat\programs\amcache.hve.log1 в %WINDIR%\appcompat\programs\m4otvsnv.4y5
- %WINDIR%\appcompat\programs\amcache.hve.log2 в %WINDIR%\appcompat\programs\ilz1gxzj.1m1
- 'di##ord.com':443
- 'di##ord.com':443
- DNS ASK di##ord.com
- '<SYSTEM32>\net1.exe' stop srumon