Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- C:\users\public\vbc.exe
- %TEMP%\nsh2156.tmp
- %TEMP%\94mxnxs6o5zfxveqg986
- %TEMP%\zoszrekn
- %TEMP%\awcxv.exe
- %TEMP%\awcxv.exe
- '19#.#2.89.154':80
- 'we####ogramme.xyz':80
- 'id#####azononline.com':80
- 'be###uild.space':80
- http://19#.#2.89.154/212/vbc.exe
- http://www.we####ogramme.xyz/ai26/?3f######################################################################################
- http://www.id#####azononline.com/ai26/?3f######################################################################################
- http://www.be###uild.space/ai26/?3f######################################################################################
- DNS ASK te###ints.host
- DNS ASK fi##spa.com
- DNS ASK we####ogramme.xyz
- DNS ASK jj##re.biz
- DNS ASK id#####azononline.com
- DNS ASK be###uild.space
- DNS ASK ji###cpa.com
- '%TEMP%\awcxv.exe' %TEMP%\zoszrekn
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\awcxv.exe"