Техническая информация
- http://la###design.ru/a/gra.exe как %appdata%\ja.exe
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\msiexec.exe
- ja.exe
- iexplore.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %TEMP%\abctfhghghghghВЈ.sct
- %APPDATA%\ja.exe
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- %APPDATA%\ja.exe
- http://la###design.ru/a/gra.exe
- DNS ASK la###design.ru
- DNS ASK re###are.com
- '%APPDATA%\ja.exe'
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\ja.exe"