Техническая информация
- %WINDIR%\Tasks\7df2cgd52.job
- '<SYSTEM32>\wermgr.exe' -queuereporting
- <Текущая директория>\hwx7
- \Device\HarddiskVolume1\Boot\BCD.LOG
- \Device\HarddiskVolume1\Boot\BCD
- <SYSTEM32>\Microsoft\Protect\S-1-5-18\User\2496fc98-9a78-4d5f-9dbd-ae34b343baca
- C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d42cc0c3858a58db2db37658219e6400_fdaad129-04df-4089-bb80-174ce725f721
- <SYSTEM32>\Tasks\7df2cgd52
- DNS ASK do######hu.mkkuei4kdsz.com
- DNS ASK do######hu.ow5dirasuek.com
- DNS ASK do#####chu.chorma.net
- DNS ASK dn#.##ftncsi.com