Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\6btu92tgqawezvxvm0
- %TEMP%\nfqyptyuag
- %TEMP%\lleqrmo.exe
- %TEMP%\lleqrmo.exe
- '10#.#38.108.96':80
- 'ot###oto.com':80
- 'bl####eedoil.xyz':80
- 'ga##11.com':80
- 'me##way.com':80
- 'e7##6i2.cfd':80
- http://10#.#38.108.96/__oncloud/vbc.exe
- http://www.bl####eedoil.xyz/m0e8/?Kr###########################################################################################
- http://www.ga##11.com/m0e8/?Kr###########################################################################################
- http://www.me##way.com/m0e8/?Kr###########################################################################################
- http://www.e7##6i2.cfd/m0e8/?Kr###########################################################################################
- DNS ASK ot###oto.com
- DNS ASK bl####eedoil.xyz
- DNS ASK ga##11.com
- DNS ASK me##way.com
- DNS ASK e7##6i2.cfd
- DNS ASK an###-fixer.com
- '%TEMP%\lleqrmo.exe' %TEMP%\nfqyptyuag
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\wininit.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\lleqrmo.exe"