Техническая информация
- %TEMP%\nsm6539.tmp\sibuia.dll
- %TEMP%\sib6624.tmp\sibca.dll
- %TEMP%\sib6624.tmp\sibclr.dll
- %TEMP%\sib6624.tmp\0\slic.exe
- %TEMP%\9d5603b25ddc2292.exe
- %TEMP%\gdiview.msi
- %LOCALAPPDATA%\cookies.sqlite1603328838935-shm
- %TEMP%\sib6624.tmp\0\slic.exe
- %TEMP%\sib6624.tmp\sibca.dll
- %TEMP%\sib6624.tmp\sibclr.dll
- %TEMP%\nsm6539.tmp\sibuia.dll
- %LOCALAPPDATA%\cookies.sqlite1603328838935-shm
- '71#####222390629.xyz':80
- http://71#####222390629.xyz/info/w
- DNS ASK 71#####222390629.xyz
- '%TEMP%\sib6624.tmp\0\slic.exe' sleep Aunstall
- '%TEMP%\9d5603b25ddc2292.exe' 0011 installp4
- '%TEMP%\9d5603b25ddc2292.exe' 200 installp4
- '%TEMP%\9d5603b25ddc2292.exe' 0011 installp4' (со скрытым окном)
- '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\gdiview.msi"' (со скрытым окном)
- '%TEMP%\9d5603b25ddc2292.exe' 200 installp4' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3 & del "%TEMP%\sib6624.tmp\0\slic.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im chrome.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im opera.exe' (со скрытым окном)
- '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\gdiview.msi"
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3 & del "%TEMP%\sib6624.tmp\0\slic.exe"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3
- '%ProgramFiles(x86)%\mozilla firefox\firefox.exe'
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im chrome.exe
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im opera.exe