Техническая информация
- %WINDIR%\explorer.exe
- hjwnjz.exe
- %TEMP%\5lvwqil5f6m
- %TEMP%\msyux
- %TEMP%\hjwnjz.exe
- %TEMP%\hjwnjz.exe
- 'pe###farm.net':80
- 'to##ox.toys':80
- http://www.to##ox.toys/t90i/?cf##########################################################################################
- DNS ASK pe###farm.net
- DNS ASK to##ox.toys
- '%TEMP%\hjwnjz.exe' %TEMP%\msyux
- '%WINDIR%\syswow64\wininit.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\hjwnjz.exe"