Техническая информация
- %APPDATA%\Microsoft\Protect\Credentials\winint.exe (загружен из сети Интернет)
- %APPDATA%\Microsoft\Protect\Credentials\winint.exe
- %APPDATA%\Microsoft\Protect\Credentials\svcchost.exe
- %APPDATA%\Microsoft\Protect\Credentials\svcchost.exe
- 'ww###.#egaupload.com':80
- ww###.#egaupload.com/files/bf98dbc0f1b3c17c5d3dee59b18dabee/winint.exe
- DNS ASK ww###.#egaupload.com
- '<IP-адрес в локальной сети>':1036