Техническая информация
- '%TEMP%\smain.exe' /S
- '%TEMP%\OSe.exe' /S
- '%TEMP%\smain.exe' (загружен из сети Интернет)
- '%TEMP%\OSe.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ping.exe' -n 5127.0.0.1
- '<SYSTEM32>\cmd.exe' /c %TEMP%\scratch.bat
- %TEMP%\scratch.bat
- %TEMP%\smain.exe
- %TEMP%\OSe.exe
- %TEMP%\smain.exe
- %TEMP%\OSe.exe
- 'to#####k.win-gs25.com':80
- to#####k.win-gs25.com/videos/skydl2.php?ci###########################################################
- to#####k.win-gs25.com/videos/skydl2.php?ci#########################################################
- DNS ASK to#####k.win-gs25.com