Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- vbc.exe
- C:\users\public\vbc.exe
- C:\users\public\vbc.exe
- http://18.##7.62.51/hkcmd/bin.exe
- http://www.my###taide.com/bw82/?Ab######################################################################################
- http://www.se####incare.com/bw82/?Ab######################################################################################
- http://www.ri##vd.com/bw82/?Ab######################################################################################
- http://www.wo######pizzahartford.com/bw82/?Ab######################################################################################
- http://www.ko###art.com/bw82/?Ab######################################################################################
- http://www.cu#####erstories.com/bw82/?Ab######################################################################################
- DNS ASK my###taide.com
- DNS ASK se####incare.com
- DNS ASK da###damea.com
- DNS ASK ri##vd.com
- DNS ASK wo######pizzahartford.com
- DNS ASK ko###art.com
- DNS ASK ru####ngrambles.com
- DNS ASK cu#####erstories.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmstp.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\vbc.exe"