Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %WINDIR%\syswow64\autofmt.exe
- C:\users\public\vbc.exe
- C:\users\public\vbc.exe
- '10#.#47.185.100':80
- 'qu###oleads.com':80
- 'fr####tmonkey.net':80
- 've####clothing.com':80
- http://10#.#47.185.100/0365/winlogo.exe
- http://10#.#47.185.100/secounritynetworkworldkeephackingforthefunnothingohsp/Fovegidvlvstsuiaseozjxwursuyyjy
- http://www.qu###oleads.com/b2a4/?rH###########################################################################################
- http://www.fr####tmonkey.net/b2a4/?rH###########################################################################################
- http://www.ve####clothing.com/b2a4/?rH###########################################################################################
- DNS ASK qu###oleads.com
- DNS ASK me####atours.online
- DNS ASK cl###ult.com
- DNS ASK fr####tmonkey.net
- DNS ASK ve####clothing.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\rundll32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\vbc.exe"