Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\gd1einks4afp7i
- %TEMP%\bfvqxnulet
- %TEMP%\cishudj.exe
- %TEMP%\cishudj.exe
- '10#.#38.108.96':80
- 'ha####ets4ever.com':80
- 'tr######ommunication.com':80
- 'e7##6i2.cfd':80
- http://10#.#38.108.96/__spacekeep/vbc.exe
- http://www.ha####ets4ever.com/m0e8/?5j##########################################################################################
- http://www.tr######ommunication.com/m0e8/?5j##########################################################################################
- http://www.e7##6i2.cfd/m0e8/?5j##########################################################################################
- DNS ASK dr###rannex.com
- DNS ASK ha####ets4ever.com
- DNS ASK tr######ommunication.com
- DNS ASK e7##6i2.cfd
- '%TEMP%\cishudj.exe' %TEMP%\bfvqxnulet
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\cishudj.exe"