Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- %TEMP%\nsyff17.tmp
- %TEMP%\lolhg9btg8rv7nhgd1i
- %TEMP%\eftncdt
- %TEMP%\qkgmyeluan.exe
- %TEMP%\qkgmyeluan.exe
- '10#.#45.254.203':80
- 'nf###fis.com':80
- 'ar######dirialkesindo.com':80
- 've###s.store':80
- http://10#.#45.254.203/bitter/sleep.exe
- http://www.nf###fis.com/m0d4/?y4######################################################################################
- http://www.ar######dirialkesindo.com/m0d4/?y4######################################################################################
- http://www.ve###s.store/m0d4/?y4######################################################################################
- DNS ASK nf###fis.com
- DNS ASK ar######dirialkesindo.com
- DNS ASK ve###s.store
- DNS ASK sh###kunazo.com
- DNS ASK ap####tesamsung.com
- '%TEMP%\qkgmyeluan.exe' %TEMP%\eftncdt
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\qkgmyeluan.exe"