Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %WINDIR%\syswow64\autochk.exe
- C:\users\public\vbc.exe
- '34.#05.39.7':80
- 'ar##vus.com':80
- 'gs##nd.com':80
- 'th#####esswardllc.com':80
- http://34.#05.39.7/wa/new.exe
- http://www.ar##vus.com/s3s3/?pL########################################################################################
- http://www.gs##nd.com/s3s3/?pL########################################################################################
- http://www.th#####esswardllc.com/s3s3/?pL########################################################################################
- DNS ASK ar##vus.com
- DNS ASK gs##nd.com
- DNS ASK th#####esswardllc.com
- DNS ASK be###003.xyz
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\notepad.exe'
- '%WINDIR%\syswow64\wlanext.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\notepad.exe"
- '%WINDIR%\syswow64\msdt.exe'