Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\ashleyfr931934.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %APPDATA%\ashleyfr931934.exe
- %APPDATA%\ashleyfr931934.exe
- '2.##.149.41':80
- 'la#####ntrestyle.com':80
- 'ge#####hepherdpupz.com':80
- 'ke######skanodulleri.com':80
- 'bn###adypay.com':80
- http://2.##.149.41/ashleyzx.exe
- http://www.la#####ntrestyle.com/dw4g/?H4############################################################################################
- http://www.ge#####hepherdpupz.com/dw4g/?H4############################################################################################
- http://www.ke######skanodulleri.com/dw4g/?H4############################################################################################
- http://www.bn###adypay.com/dw4g/?H4############################################################################################
- DNS ASK la#####ntrestyle.com
- DNS ASK ge#####hepherdpupz.com
- DNS ASK ke######skanodulleri.com
- DNS ASK st####drive.rentals
- DNS ASK bn###adypay.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%APPDATA%\ashleyfr931934.exe"