Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'BRITTLEN' = '%HOMEPATH%\CONTANGO\fdrelan.exe'
- '' (загружен из сети Интернет)
- '%APPDATA%\vbc.exe'
- ieinstal.exe
- %APPDATA%\vbc.exe
- %HOMEPATH%\contango\fdrelan.exe
- http://18#.#1.146.210/private/zyn.exe
- DNS ASK do###ploads.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%ProgramFiles(x86)%\internet explorer\ieinstal.exe'