Техническая информация
- http://16#.#3.44.66/psadd/acidogenicdow.exe как %appdata%\acidogenicdow.exe
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\netstat.exe
- acidogenicdow.exe
- iexplore.exe
- firefox.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %WINDIR%\syswow64\autoconv.exe
- %TEMP%\abctfhghghghghВЈ.sct
- %PROGRAMDATA%\hrjytrj.cmd
- %APPDATA%\acidogenicdow.exe
- %APPDATA%\acidogenicdow.exe
- http://16#.#3.44.66/psadd/ACIDOGENICDOW.exe
- http://16#.#3.44.66/easy/images_encrypted_DDAB05F.bin
- '%APPDATA%\acidogenicdow.exe'
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\ACIDOGENICDOW.exe"