Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\vbc.exe
- C:\users\public\vbc.exe
- '10#.#67.84.176':80
- 'ha###-olaya.com':80
- 'ch###vabro.com':80
- 'bd###xxg.com':80
- http://10#.#67.84.176/dataspace/vbc.exe
- http://www.ha###-olaya.com/f02e/?HZ#########################################################################################
- http://www.ch###vabro.com/f02e/?HZ#########################################################################################
- http://www.bd###xxg.com/f02e/?HZ#########################################################################################
- DNS ASK ha###-olaya.com
- DNS ASK ch###vabro.com
- DNS ASK bd###xxg.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "C:\Users\Public\vbc.exe"