Техническая информация
- %TEMP%\TOWWEK_zMod.exe
- %TEMP%\ZCHWCG_result.exe
- ClassName: 'PROCMON_WINDOW_CLASS' WindowName: ''
- ClassName: 'gdkWindowToplevel' WindowName: 'The Wireshark Network Analyzer'
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\699c4b9cdebca7aaea5193cae8a50098_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %TEMP%\ZCHWCG_result.exe
- %TEMP%\TOWWEK_zMod.exe
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\3b9e48f8-64de-41df-8e9e-0ffc255f2395
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- 'ft#.#allst.ru':21
- DNS ASK ft#.#allst.ru
- '<IP-адрес в локальной сети>':1035
- ClassName: 'PROCEXPL' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'DOTA 2'