Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'WBTL_RUXGPHL' = '%ProgramFiles(x86)%\V2d3\mssfv.exe'
- 'C:\users\public\igfxtsk.exe'
- %WINDIR%\explorer.exe
- C:\users\public\igfxtsk.exe
- C:\users\public\igfxtsk.exe
- http://79.##1.164.159/J1/15667032.jpg
- http://www.gu##ko.com/iuem/?qJ#######################################################################################
- http://www.bl###basket.com/iuem/?qJ#######################################################################################
- DNS ASK co###inc.com
- DNS ASK vo####udavel.site
- DNS ASK gu##ko.com
- DNS ASK bl###basket.com
- '%WINDIR%\syswow64\systray.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\igfxtsk.exe"
- '%ProgramFiles(x86)%\mozilla firefox\firefox.exe'