Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\system.lnk
- %APPDATA%\microsoft\windows\start menu\programs\startup\418be622dc019f22eaa29b9ecfde5a4b8f3d5e17.lnk
- C:\svcnet\rfclsc8awpuebckmwtmk.exe
- C:\svcnet\ksd3qzbcwsqksuwofxnkl4rmsp9por.vbs
- C:\svcnet\diryhwpdpdhwgvlc894ikesecc4lts.bat
- C:\svcnet\t66m4xseypypnhbbjhpgulgdkifxgd.bat
- C:\svcnet\vmcheck32.dll
- C:\svcnet\fontreview.exe
- C:\svcnet\system.vbe
- C:\svcnet\system.lnk
- C:\svcnet\418be622dc019f22eaa29b9ecfde5a4b8f3d5e17.lnk
- http://bo####55.chsw.ru/i7ke8bzo8t8xme8wjg6ortwuhh51qyx2qjw1259iko5a79tuaa3k410pidoe6gkprrdufycyx3/uqmunvs96xnzguje/522b1d1a4c365f78e27d6a166ff52c2e1c36c05e.php?43##############################...
- DNS ASK bo####55.chsw.ru
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "C:\svcnet\KSD3qZbcWsqKSUwoFXNKL4rmSP9poR.vbs"
- 'C:\svcnet\rfclsc8awpuebckmwtmk.exe' -p4501fdfc878dc0cb8412f5e43d22c526d3b38cfa
- '%WINDIR%\syswow64\wscript.exe' "C:\svcnet\System.vbe"
- 'C:\svcnet\fontreview.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\svcnet\DiRyhWpDPDhWGvLc894IKesecC4lTS.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\svcnet\t66m4XsEypyPNHBbjhPgUlGDKifxGD.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\svcnet\DiRyhWpDPDhWGvLc894IKesecC4lTS.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\svcnet\t66m4XsEypyPNHBbjhPgUlGDKifxGD.bat" "