Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\fortune2547.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\fortune2547.exe
- %APPDATA%\fortune2547.exe
- http://go##dns.ir/fortunex/fortunex.exe
- http://www.on###ours.com/gn3b/?Cx##################################################################################
- http://www.th#####pientshow.com/gn3b/?Cx##################################################################################
- http://www.as###ht.site/gn3b/?Cx##################################################################################
- DNS ASK go##dns.ir
- DNS ASK on###ours.com
- DNS ASK th#####pientshow.com
- DNS ASK as###ht.site
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\fortune2547.exe"