Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\nsveffa.tmp
- %TEMP%\cstxta257jld06c1
- %TEMP%\coemekkh
- %TEMP%\nztlfcfp.exe
- %TEMP%\nztlfcfp.exe
- '10#.#68.33.25':80
- 'cr#######renciesmarketcaps.com':80
- 'wo#####efirewalls.com':80
- 'di####.solutions':80
- 'ma####ine.online':80
- http://10#.#68.33.25/800/vbc.exe
- http://www.cr#######renciesmarketcaps.com/m9y5/?00##############################################################################################
- http://www.wo#####efirewalls.com/m9y5/?00##############################################################################################
- http://www.di####.solutions/m9y5/?00##############################################################################################
- http://www.ma####ine.online/m9y5/?00##############################################################################################
- DNS ASK cr#######renciesmarketcaps.com
- DNS ASK ja###ture.com
- DNS ASK wo#####efirewalls.com
- DNS ASK di####.solutions
- DNS ASK ma####ine.online
- DNS ASK jo###obicho.top
- '%TEMP%\nztlfcfp.exe' %TEMP%\coemekkh
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\msdt.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\nztlfcfp.exe"