Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\908.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %WINDIR%\syswow64\autoconv.exe
- C:\users\public\908.exe
- C:\users\public\908.exe
- http://bi#.ly/3dwhkZ1
- http://al####asaludspa.com/1/cyber.jpg
- http://www.ow###illa.com/bpi/?7n#####################################################################################
- http://www.va####etdidine.com/bpi/?7n#####################################################################################
- http://www.pe######leymarketing.com/bpi/?7n#####################################################################################
- http://www.be####ndsmiles.com/bpi/?7n#####################################################################################
- DNS ASK bi#.ly
- DNS ASK al####asaludspa.com
- DNS ASK ow###illa.com
- DNS ASK cj###xkch.icu
- DNS ASK va####etdidine.com
- DNS ASK pe######leymarketing.com
- DNS ASK mr###lnsus.com
- DNS ASK be####ndsmiles.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\systray.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\908.exe"