Техническая информация
- 'C:\users\public\regasm_svchost.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- C:\users\public\regasm_svchost.exe
- %APPDATA%\microsoft\windows\start menu\programs\jiomeeti\nyyfa.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe
- '19#.#2.89.157':80
- 'su##n.ga':80
- 'vi###ytre.xyz':80
- 'sp####lroute.net':80
- http://19#.#2.89.157/m/mnn.exe
- http://su##n.ga/u/Hyxyjfqie_Rhoeprin.png
- http://www.vi###ytre.xyz/s4s9/?yV############################################################################################
- http://www.sp####lroute.net/s4s9/?yV############################################################################################
- DNS ASK su##n.ga
- DNS ASK vi###ytre.xyz
- DNS ASK sp####lroute.net
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMgA=' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMgA=
- '%WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe'
- '%WINDIR%\syswow64\mstsc.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe"