Техническая информация
- <SYSTEM32>\tasks\updates\jydhkf
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %APPDATA%\jydhkf.exe
- %TEMP%\tmpa1ab.tmp
- %APPDATA%\jydhkf.exe
- %TEMP%\tmpa1ab.tmp
- C:\users\public\vbc.exe
- '10#.#45.255.4':80
- 'me######illmotherhood.com':80
- http://10#.#45.255.4/cloudfile/vbc.exe
- http://www.me######illmotherhood.com/g2fg/?MB#######################################################################################
- DNS ASK me######illmotherhood.com
- DNS ASK yo###r.online
- DNS ASK bl####eshelley.xyz
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\JYdhKF.exe"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\JYdhKF.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\JYdhKF" /XML "%TEMP%\tmpA1AB.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\JYdhKF" /XML "%TEMP%\tmpA1AB.tmp"
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\vbc.exe"