Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\mksaxuotctsva10tsoa
- %TEMP%\byzbzkrm
- %TEMP%\tuces.exe
- %TEMP%\tuces.exe
- '10#.#38.108.96':80
- 'bo##bsa.com':80
- 'te#######interactivestudios.com':80
- 'tu#####creatives.net':80
- 'ot###oto.com':80
- 'du##w4e.cfd':80
- http://10#.#38.108.96/clouddisk/vbc.exe
- http://www.bo##bsa.com/m0e8/?TN###########################################################################################
- http://www.te#######interactivestudios.com/m0e8/?TN###########################################################################################
- http://www.tu#####creatives.net/m0e8/?TN###########################################################################################
- http://www.ot###oto.com/m0e8/?TN###########################################################################################
- DNS ASK bo##bsa.com
- DNS ASK te#######interactivestudios.com
- DNS ASK tu#####creatives.net
- DNS ASK ot###oto.com
- DNS ASK gf####ephotos.com
- DNS ASK du##w4e.cfd
- '%TEMP%\tuces.exe' %TEMP%\byzbzkrm
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\netsh.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\tuces.exe"