Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\pqoiuytrdsfcxgvhbjnk.exe'
- %APPDATA%\pqoiuytrdsfcxgvhbjnk.exe
- http://ru####gcrewteam.com/goga/deck/DEKK.scr
- DNS ASK ru####gcrewteam.com
- DNS ASK ha###bin.com
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.855' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.855
- '%WINDIR%\syswow64\timeout.exe' 4.855