Техническая информация
- '%TEMP%\xnhuwg.exe'
- '%TEMP%\kovu.exe'
- '%TEMP%\wcmkhcl.exe'
- '%TEMP%\iplcgjus.exe'
- '%TEMP%\mhlemang.exe'
- '%TEMP%\fjbs.exe'
- '%TEMP%\niriums.exe'
- '%TEMP%\wrgqro.exe'
- '%TEMP%\luusua.exe'
- '%TEMP%\-1998166001'
- '%TEMP%\kxfsr.exe'
- '%TEMP%\yang.exe'
- '%TEMP%\wrgqro.exe' (загружен из сети Интернет)
- '%TEMP%\iplcgjus.exe' (загружен из сети Интернет)
- '%TEMP%\wcmkhcl.exe' (загружен из сети Интернет)
- '%TEMP%\mhlemang.exe' (загружен из сети Интернет)
- '%TEMP%\kxfsr.exe' (загружен из сети Интернет)
- '%TEMP%\yang.exe' (загружен из сети Интернет)
- '%TEMP%\-1998166001' (загружен из сети Интернет)
- '%TEMP%\luusua.exe' (загружен из сети Интернет)
- '%TEMP%\niriums.exe' (загружен из сети Интернет)
- '%TEMP%\fjbs.exe' (загружен из сети Интернет)
- '%TEMP%\kovu.exe' (загружен из сети Интернет)
- '%TEMP%\xnhuwg.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- %TEMP%\mhlemang.exe
- %TEMP%\fjbs.exe
- %TEMP%\niriums.exe
- %TEMP%\wrgqro.exe
- %TEMP%\wcmkhcl.exe
- %TEMP%\iplcgjus.exe
- %TEMP%\kxfsr.exe
- %TEMP%\luusua.exe
- %TEMP%\-1998166001
- %TEMP%\xnhuwg.exe
- %TEMP%\kovu.exe
- %TEMP%\yang.exe
- 'aa###rogen.com':80
- http://aa###rogen.com/maczjwtq/tjgcdnnak.php?ad########
- http://aa###rogen.com/maczjwtq/tfllijwxgu.php?ad########
- http://aa###rogen.com/maczjwtq/yekhhiijfg.php?ad########
- http://aa###rogen.com/maczjwtq/kzwtguher.php?ad#################################################
- http://aa###rogen.com/maczjwtq/ekhrrfst.php?ad########
- http://aa###rogen.com/maczjwtq/iolylzjjg.php?ad########
- http://aa###rogen.com/maczjwtq/wczjgtqqnk.php?ad########
- http://aa###rogen.com/maczjwtq/gmvsjkh.php?ad########
- http://aa###rogen.com/maczjwtq/birqakky.php?ad########
- http://aa###rogen.com/maczjwtq/xekgqer.php?ad########
- http://aa###rogen.com/maczjwtq/admwk.php?ad########
- http://aa###rogen.com/maczjwtq/etqrnbbym.php?ad########
- http://aa###rogen.com/maczjwtq/ybxliiv.php?ad########
- DNS ASK aa###rogen.com