Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\famzhj7983.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\famzhj7983.exe
- %APPDATA%\famzhj7983.exe
- 'fa###cheo.tk':80
- 'th###tpatch.wtf':80
- 'am###author.com':80
- 'gr###lmc.com':80
- http://fa###cheo.tk/famzlogszx.exe
- http://www.th###tpatch.wtf/fzsg/?7n#####################################################################################
- http://www.am###author.com/fzsg/?7n#####################################################################################
- http://www.gr###lmc.com/fzsg/?7n#####################################################################################
- DNS ASK fa###cheo.tk
- DNS ASK th###tpatch.wtf
- DNS ASK ph######phybydolores.com
- DNS ASK am###author.com
- DNS ASK gr###lmc.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\famzhj7983.exe"