Техническая информация
- %WINDIR%\explorer.exe
- xbmuhqb.exe
- %WINDIR%\syswow64\autofmt.exe
- %TEMP%\iwju3vrgz1p
- %TEMP%\domtur
- %TEMP%\xbmuhqb.exe
- %TEMP%\xbmuhqb.exe
- 'th####beautybar.com':80
- 'sw###stbite.com':80
- 'ja###bands.com':80
- http://www.th####beautybar.com/t90i/?PB######################################################################################
- http://www.sw###stbite.com/t90i/?PB######################################################################################
- http://www.ja###bands.com/t90i/?PB######################################################################################
- DNS ASK le######questeducation.com
- DNS ASK th####beautybar.com
- DNS ASK im#######ntairesinfosfra.com
- DNS ASK sw###stbite.com
- DNS ASK ja###bands.com
- '%TEMP%\xbmuhqb.exe' %TEMP%\domtur
- '%WINDIR%\syswow64\colorcpl.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\xbmuhqb.exe"