Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\2rqv1dc8keptvr2dno4
- %TEMP%\zszvh
- %TEMP%\ldygxvfxkj.exe
- %TEMP%\ldygxvfxkj.exe
- '10#.#38.108.96':80
- 'pa##od.xyz':80
- 'sg###sto.com':80
- 'db###lick.com':80
- http://10#.#38.108.96/cloudstream/vbc.exe
- http://www.pa##od.xyz/m0e8/?C8################################################################################
- http://www.sg###sto.com/m0e8/?C8################################################################################
- http://www.db###lick.com/m0e8/?C8################################################################################
- DNS ASK pl###rart.com
- DNS ASK vu###n24-x.xyz
- DNS ASK ha####tem.online
- DNS ASK pa##od.xyz
- DNS ASK sg###sto.com
- DNS ASK db###lick.com
- '%TEMP%\ldygxvfxkj.exe' %TEMP%\zszvh
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\wininit.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\ldygxvfxkj.exe"