Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\ogmmupjch125og
- %TEMP%\padayxqf
- %TEMP%\sjoqy.exe
- %TEMP%\sjoqy.exe
- '19#.#10.149.28':80
- 'ac####srealtime.com':80
- 'lu###ant.com':80
- 'ga####nnanails.com':80
- http://19#.#10.149.28/220/vbc.exe
- http://www.ac####srealtime.com/by73/?PB#########################################################################################
- http://www.lu###ant.com/by73/?PB#########################################################################################
- http://www.ga####nnanails.com/by73/?PB#########################################################################################
- DNS ASK ac####srealtime.com
- DNS ASK lu###ant.com
- DNS ASK ga####nnanails.com
- DNS ASK ad####encys.info
- '%TEMP%\sjoqy.exe' %TEMP%\padayxqf
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\chkdsk.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\sjoqy.exe"