Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\nshb876.tmp
- %TEMP%\x2w3fdbla3ys
- %TEMP%\bxmal
- %TEMP%\ghgxnv.exe
- %TEMP%\ghgxnv.exe
- '10#.#07.39.170':80
- 'tr###adler.com':80
- 'jl##x.com':80
- 'gx##zs.com':80
- http://10#.#07.39.170/melo/suzchi.exe
- http://www.tr###adler.com/m0d4/?Cf##############################################################################
- http://www.jl##x.com/m0d4/?Cf##############################################################################
- http://www.gx##zs.com/m0d4/?Cf##############################################################################
- DNS ASK tr###adler.com
- DNS ASK jl##x.com
- DNS ASK gx##zs.com
- DNS ASK al###erboxd.com
- '%TEMP%\ghgxnv.exe' %TEMP%\bxmal
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\msdt.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\ghgxnv.exe"