Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'KbwQH' = 'C:\esnqmdpnxnx\KbwQHh\KbwQHhBID.vbs'
- '' (загружен из сети Интернет)
- '%APPDATA%\vbc.exe'
- %APPDATA%\vbc.exe
- C:\esnqmdpnxnx\kbwqhh\kbwqhhbid.vbs
- C:\esnqmdpnxnx\kbwqhh\kbwqh.exe
- http://du#######andange.duckdns.org/NEZ.exe
- DNS ASK du#######andange.duckdns.org
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding