Техническая информация
- %APPDATA%\Microsoft\Protect\Credentials\taskhostt.exe (загружен из сети Интернет)
- %APPDATA%\Microsoft\Protect\Credentials\taskhostt.exe
- <Текущая директория>\wmpnetvk.exe:ZONE.identifier
- %APPDATA%\Microsoft\Protect\Credentials\wmpnetvk.exe
- %APPDATA%\Microsoft\Protect\Credentials\wmpnetvk.exe
- 'no#####tus.fileave.com':80
- no#####tus.fileave.com/Update/taskhostt.exe
- DNS ASK no#####tus.fileave.com