Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %WINDIR%\syswow64\autofmt.exe
- C:\users\public\vbc.exe
- C:\users\public\vbc.exe
- '10#.#73.192.140':80
- 'la##udu.net':80
- 'ru###ervice.com':80
- 'sk#####hesthetics.com':80
- 'vi#####ahousewives.com':80
- http://10#.#73.192.140/77/vbc.exe
- http://www.la##udu.net/a2rs/?5j##########################################################################################
- http://www.ru###ervice.com/a2rs/?5j##########################################################################################
- http://www.sk#####hesthetics.com/a2rs/?5j##########################################################################################
- http://www.vi#####ahousewives.com/a2rs/?5j##########################################################################################
- DNS ASK la##udu.net
- DNS ASK ru###ervice.com
- DNS ASK sk#####hesthetics.com
- DNS ASK vi#####ahousewives.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\help.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\vbc.exe"