Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\nsaa313.tmp
- %TEMP%\28xr11m9yus78zir0q
- %TEMP%\ljjnophbc
- %TEMP%\gdryhu.exe
- %TEMP%\gdryhu.exe
- '10#.#49.12.106':80
- 'zh###v111.info':80
- 'pr#####opasso.website':80
- 'sa####detector.net':80
- 'cz##g.xyz':80
- http://10#.#49.12.106/cloudfile/scrss.exe
- http://www.zh###v111.info/fw02/?wD###########################################################################################
- http://www.pr#####opasso.website/fw02/?wD###########################################################################################
- http://www.sa####detector.net/fw02/?wD###########################################################################################
- DNS ASK zh###v111.info
- DNS ASK fo####ude-tech.com
- DNS ASK pr#####opasso.website
- DNS ASK sa####detector.net
- DNS ASK cz##g.xyz
- '%TEMP%\gdryhu.exe' %TEMP%\ljjnophbc
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\netsh.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\gdryhu.exe"