Техническая информация
- <SYSTEM32>\securityhealthsystray.exe
- %WINDIR%\syswow64\colorcpl.exe
- %WINDIR%\explorer.exe
- firefox.exe
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %TEMP%\nsc8d39.tmp
- %TEMP%\nvnlpqksyvc.mw
- %TEMP%\tckrkogqt.ieb
- %TEMP%\nsc8d88.tmp\caghwhpkq.dll
- %TEMP%\2420v7h4
- %LOCALAPPDATA%\microsoft\vault\userprofileroaming\latest.dat
- 'be##cr.shop':80
- http://www.be##cr.shop/msqz/?0n####################################################################################################################
- DNS ASK se##e.store
- DNS ASK dr#####ijhkhjnmjh.cfd
- DNS ASK li###risk.xyz
- DNS ASK ta####troy.store
- DNS ASK my###campus.com
- DNS ASK lo#####68wallet.monster
- DNS ASK be##cr.shop
- '%WINDIR%\syswow64\colorcpl.exe'
- '%ProgramFiles%\mozilla firefox\firefox.exe'