Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- C:\users\public\vbc.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- '19#.#2.89.141':80
- 'go###ver360.com':80
- 'wb####kyo-ec.com':80
- 'th####tlifeapp.com':80
- 'ra#######arty-of-legends.com':80
- 'we###ex.site':80
- http://19#.#2.89.141/GWD.exe
- http://www.go###ver360.com/ouvk/?3f################################################################################
- http://www.wb####kyo-ec.com/ouvk/?3f################################################################################
- http://www.th####tlifeapp.com/ouvk/?3f################################################################################
- http://www.ra#######arty-of-legends.com/ouvk/?3f################################################################################
- http://www.we###ex.site/ouvk/?3f################################################################################
- DNS ASK go###ver360.com
- DNS ASK wb####kyo-ec.com
- DNS ASK th####tlifeapp.com
- DNS ASK ra#######arty-of-legends.com
- DNS ASK bi###che.com
- DNS ASK we###ex.site
- DNS ASK fr####nupdate.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe'
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe"