Техническая информация
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %TEMP%\gz06xhmm4cyz1g2pv8
- %TEMP%\naxi0fiapqwh2wyryw5z
- %TEMP%\nsrf2f6.tmp\he6ry75w.dll
- 'be#####fulblessings.com':80
- DNS ASK be#####fulblessings.com
- DNS ASK am#######rvice-app-account.com
- '%WINDIR%\syswow64\ipconfig.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"