Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'DJWXG6PHSJKX' = '%ProgramFiles(x86)%\Kutxd\-zix5ud-.exe'
- 'C:\users\public\igfxtsk.exe'
- %WINDIR%\explorer.exe
- C:\users\public\igfxtsk.exe
- %TEMP%\addinprocess32.exe
- %TEMP%\addinprocess32.exe
- http://79.##1.164.159/J1/510378.jpg
- http://www.br######lumphotography.com/oqk2/?X2##############################################################################################
- http://www.si###ycleo.com/oqk2/?X2##############################################################################################
- DNS ASK br######lumphotography.com
- DNS ASK si###ycleo.com
- '%TEMP%\addinprocess32.exe'
- '%WINDIR%\syswow64\wscript.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\AddInProcess32.exe"
- '%ProgramFiles(x86)%\mozilla firefox\firefox.exe'