Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'B02C68BA5C2029741119' = '"%APPDATA%\billid352984.exe"'
- '' (загружен из сети Интернет)
- '%APPDATA%\billid352984.exe'
- %WINDIR%\syswow64\svchost.exe
- iexplore.exe
- ClassName: 'VBoxTrayToolWndClass', WindowName: ''
- ClassName: '', WindowName: 'VBoxTrayToolWnd'
- %APPDATA%\billid352984.exe
- http://ev##ogs.top/billiz/billiz.exe
- DNS ASK ev##ogs.top
- DNS ASK bi####ash.webhop.me
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\svchost.exe'