Техническая информация
- '' (загружен из сети Интернет)
- C:\-1998166001
- C:\vxtv.exe
- C:\hevx.exe
- C:\ywirh.exe
- C:\qtcwlnk.exe
- C:\afecl.exe
- C:\vwfs.exe
- <Полный путь к файлу>
- 'aa###gdxrv.com':80
- http://aa###gdxrv.com/progs/iooyp/cymqjnosfw.php?ad########
- http://aa###gdxrv.com/progs/iooyp/rxlyddhv.php
- http://aa###gdxrv.com/progs/iooyp/mzznre.php
- http://aa###gdxrv.com/progs/iooyp/ddreswn.php
- http://aa###gdxrv.com/progs/iooyp/vsskkbc.php
- http://aa###gdxrv.com/progs/iooyp/nkxbc.php
- http://aa###gdxrv.com/progs/iooyp/plmzrevwn
- http://aa###gdxrv.com/progs/iooyp/erssjkocgt.php?ad#############################################
- DNS ASK aa###gdxrv.com
- 'C:\vxtv.exe'
- 'C:\hevx.exe'
- 'C:\ywirh.exe'
- 'C:\qtcwlnk.exe'
- 'C:\afecl.exe'
- 'C:\vwfs.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul