Техническая информация
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %TEMP%\nsdd04a.tmp
- %TEMP%\94mxnxs6o5zfxveqg986
- %TEMP%\zoszrekn
- %TEMP%\awcxv.exe
- %TEMP%\awcxv.exe
- '16###333333.com':80
- http://www.16###333333.com/ai26/?nN####################################################################################
- DNS ASK 16###333333.com
- '%TEMP%\awcxv.exe' %TEMP%\zoszrekn
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\awcxv.exe"