Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- '10#.#47.185.100':80
- 'pa#####importados.com':80
- 'he####yplantet.com':80
- 'ta###hukuk.com':80
- 'ch####mediaroom.com':80
- http://10#.#47.185.100/0365/winlogo.exe
- http://10#.#47.185.100/secounritynetworkworldkeephackingforthefunnothingohsp/Airwvqkddeoqukhxbtymjuxvejaxomq
- http://www.pa#####importados.com/b2a4/?m2##############################################################################################
- http://www.he####yplantet.com/b2a4/?m2##############################################################################################
- http://www.ta###hukuk.com/b2a4/?m2##############################################################################################
- http://www.ch####mediaroom.com/b2a4/?m2##############################################################################################
- DNS ASK me####atours.online
- DNS ASK pa#####importados.com
- DNS ASK he####yplantet.com
- DNS ASK ta###hukuk.com
- DNS ASK ch####mediaroom.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\logagent.exe'
- '%WINDIR%\syswow64\wininit.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\logagent.exe"