Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\mazxhet9853.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\mazxhet9853.exe
- %APPDATA%\mazxhet9853.exe
- 'lg##v.tk':80
- 'sh####ndaxpress.com':80
- 'ma###aroyal.com':80
- http://lg##v.tk/mazx.exe
- http://www.sh####ndaxpress.com/mxwf/?0b#######################################################################################
- http://www.ma###aroyal.com/mxwf/?0b#######################################################################################
- http://www.le####ingdagabi.com/mxwf/?0b#######################################################################################
- DNS ASK lg##v.tk
- DNS ASK sh####ndaxpress.com
- DNS ASK ma###aroyal.com
- DNS ASK le####ingdagabi.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\mazxhet9853.exe"