Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\nsxc42a.tmp
- %TEMP%\afy7cbsqdzzlq5ud0
- %TEMP%\bxhfn
- %TEMP%\hrtmb.exe
- %TEMP%\hrtmb.exe
- '19#.#2.89.154':80
- 'b0##t2.xyz':80
- 'ca###nevaeh.xyz':80
- 'be###shop.com':80
- http://19#.#2.89.154/450/vbc.exe
- http://www.b0##t2.xyz/r75h/?GB#####################################################################################
- http://www.ca###nevaeh.xyz/r75h/?GB#####################################################################################
- http://www.be###shop.com/r75h/?GB#####################################################################################
- DNS ASK be####restips.store
- DNS ASK b0##t2.xyz
- DNS ASK ca###nevaeh.xyz
- DNS ASK di#######eringsstyrelsen.xyz
- DNS ASK be###shop.com
- '%TEMP%\hrtmb.exe' %TEMP%\bxhfn
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\chkdsk.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\hrtmb.exe"