Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\nsh4e20.tmp
- %TEMP%\1u20f3cqa8yol4m8t
- %TEMP%\yocmrvnypw
- %TEMP%\yvksi.exe
- %TEMP%\yvksi.exe
- '10#.#07.39.170':80
- 'te###aisimi.com':80
- 'bu#######restaurantgroup.com':80
- 'bh###elect.com':80
- 'cr####lation.xyz':80
- http://10#.#07.39.170/goofy/sepat.exe
- http://www.te###aisimi.com/m0d4/?MP####################################################################################
- http://www.bu#######restaurantgroup.com/m0d4/?MP####################################################################################
- http://www.bh###elect.com/m0d4/?MP####################################################################################
- http://www.cr####lation.xyz/m0d4/?MP####################################################################################
- DNS ASK te###aisimi.com
- DNS ASK bu#######restaurantgroup.com
- DNS ASK te######erationtorah.com
- DNS ASK bh###elect.com
- DNS ASK cr####lation.xyz
- '%TEMP%\yvksi.exe' %TEMP%\yocmrvnypw
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\control.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\yvksi.exe"