Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'WIndown' = '%TEMP%\Temp\Microsoft HP.vbs'
- '' (загружен из сети Интернет)
- '%APPDATA%\vbc.exe'
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\colorcpl.exe
- microsoft hp.exe
- iexplore.exe
- firefox.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\vbc.exe
- %TEMP%\temp\microsoft hp.exe
- %TEMP%\temp\microsoft hp.vbs
- %TEMP%\temp\microsoft hp.exe
- http://ca#####umrefined.com//js/file/NG90/89NTb.exe
- http://ru###agro.com/js/bin/98kksjh.bin
- DNS ASK ca#####umrefined.com
- DNS ASK ru###agro.com
- '%TEMP%\temp\microsoft hp.exe'
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\colorcpl.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\Temp\Microsoft HP.exe"