Техническая информация
- 'C:\fsinobwf.exe' (загружен из сети Интернет)
- 'C:\icrc.exe' (загружен из сети Интернет)
- 'C:\vhaxrq.exe' (загружен из сети Интернет)
- 'C:\ytiox.exe' (загружен из сети Интернет)
- 'C:\kedbcrfw.exe' (загружен из сети Интернет)
- 'C:\bdncdq.exe' (загружен из сети Интернет)
- 'C:\icrc.exe'
- 'C:\vhaxrq.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\fsinobwf.exe'
- 'C:\ytiox.exe'
- 'C:\kedbcrfw.exe'
- 'C:\bdncdq.exe'
- C:\fsinobwf.exe
- C:\icrc.exe
- C:\vhaxrq.exe
- C:\bdncdq.exe
- C:\-1998166001
- C:\ytiox.exe
- C:\kedbcrfw.exe
- 'cb###gxyfn.com':80
- http://cb###gxyfn.com/progs/ijtkklp/ivwwnf.php
- http://cb###gxyfn.com/progs/ijtkklp/raeswxxo.php
- http://cb###gxyfn.com/progs/ijtkklp/llmzqrv.php?ad#############################################
- http://cb###gxyfn.com/progs/ijtkklp/hrvvjn
- http://cb###gxyfn.com/progs/ijtkklp/jgttyyld.php
- http://cb###gxyfn.com/progs/ijtkklp/gtgllc.php?ad########
- http://cb###gxyfn.com/progs/ijtkklp/abbct.php
- http://cb###gxyfn.com/progs/ijtkklp/pcguuyzd.php
- DNS ASK cb###gxyfn.com