Техническая информация
- '%APPDATA%\fghdt.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\fghdt.exe
- http://en###chie.net/site/ro.exe
- http://www.le###ovie.com/nds/?fD##################################################################################################
- http://www.au###rofit.site/nds/?fD##################################################################################################
- http://www.ja###isler.com/nds/?fD##################################################################################################
- http://www.fi#####-education.com/nds/?fD##################################################################################################
- http://www.su###hnintb.com/nds/?fD##################################################################################################
- http://www.th####ianlion.com/nds/?fD##################################################################################################
- DNS ASK en###chie.net
- DNS ASK le###ovie.com
- DNS ASK au###rofit.site
- DNS ASK ja###isler.com
- DNS ASK fi#####-education.com
- DNS ASK su###hnintb.com
- DNS ASK th####ianlion.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\dllhost.exe'
- '%WINDIR%\syswow64\napstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\dllhost.exe"