Техническая информация
- %APPDATA%\opera software\opera stable\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\windows\workfiles\autoclicker.exe
- %TEMP%\wgeknxt
- %LOCALAPPDATA%\microsoft\windows\workfiles\aclib\playback.ico
- %LOCALAPPDATA%\microsoft\windows\workfiles\aclib\record.ico
- %LOCALAPPDATA%\microsoft\windows\workfiles\aclib\stop.ico
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.5035989-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.5191963-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.5191963-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.5727859-07_0011
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- nul
- <Полный путь к файлу>
- %TEMP%\wgeknxt
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.3495502-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4187116-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.4723690-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.5035989-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.5191963-07_0066
- %TEMP%\tmp2026-09-22t09_11_46.5191963-07_0077
- %TEMP%\tmp2026-09-22t09_11_46.5727859-07_0011
- %TEMP%\tmp2026-09-22t09_11_46.4879581-07_0088
- %TEMP%\tmp2026-09-22t09_11_46.5727859-07_0011
- '85.##0.217.47':3000
- 'ch#####.amazonaws.com':443
- 'ip##o.is':443
- http://85.###.217.47:3000/api/upload-3657d0/fa399fdca31db6b2a5a7ed7d1865c0dafb574e7856e9c2d9615d15b3d81a6905/GetSettings via 85.##0.217.47
- http://85.###.217.47:3000/api/upload-3657d0/fa399fdca31db6b2a5a7ed7d1865c0dafb574e7856e9c2d9615d15b3d81a6905/SendClientInfo via 85.##0.217.47
- http://85.###.217.47:3000/api/upload-3657d0/fa399fdca31db6b2a5a7ed7d1865c0dafb574e7856e9c2d9615d15b3d81a6905/GetTasks via 85.##0.217.47
- 'ch#####.amazonaws.com':443
- 'ip##o.is':443
- DNS ASK ch#####.amazonaws.com
- DNS ASK ip##o.is
- '%LOCALAPPDATA%\microsoft\windows\workfiles\autoclicker.exe'
- '<SYSTEM32>\cmd.exe' /c start "" "%LOCALAPPDATA%\Microsoft\Windows\WorkFiles\AutoClicker.exe"
- '<SYSTEM32>\netsh.exe' wlan show profiles
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 3 > nul & del /f /q "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3