Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\nseb49f.tmp
- %TEMP%\kk2f9zwlwvo3ghi9f9
- %TEMP%\wqqynoeqp
- %TEMP%\fdvucso.exe
- %TEMP%\fdvucso.exe
- '10#.#68.33.25':80
- 'qz###hijy.com':80
- 'wo#####efirewalls.com':80
- 'a-#######us-retro-clothes.fyi':80
- 'de####unicorns.com':80
- http://10#.#68.33.25/gtb/vbc.exe
- http://www.qz###hijy.com/m9y5/?Pb###########################################################################################
- http://www.wo#####efirewalls.com/m9y5/?Pb###########################################################################################
- http://www.a-#######us-retro-clothes.fyi/m9y5/?Pb###########################################################################################
- http://www.de####unicorns.com/m9y5/?Pb###########################################################################################
- DNS ASK as###club.com
- DNS ASK qz###hijy.com
- DNS ASK wo#####efirewalls.com
- DNS ASK rs###l.center
- DNS ASK a-#######us-retro-clothes.fyi
- DNS ASK de####unicorns.com
- '%TEMP%\fdvucso.exe' %TEMP%\wqqynoeqp
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\systray.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\fdvucso.exe"