Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%ProgramFiles(x86)%\Update.exe'
- %WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe
- %APPDATA%\lipwbon\dgjbzpi\4.6.6.6\java update.exe
- %ProgramFiles(x86)%\update.exe
- http://2b####non.0fees.net/Index/tasks.php?ui####################################################
- http://2b####non.0fees.net/Index/adduser.php?ui##################################################################################################################################################...
- DNS ASK 2b####non.0fees.net
- '%WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe'