Техническая информация
- %WINDIR%\explorer.exe
- pxufnmh.exe
- %TEMP%\rxjkauoyfww.tl
- %TEMP%\ssflwawj.tj
- %TEMP%\pxufnmh.exe
- %TEMP%\addb.tmp
- %TEMP%\af04.tmp
- %TEMP%\pxufnmh.exe
- 'ma#####nsecafreitas.com':80
- http://www.ma#####nsecafreitas.com/mt88/?MB#######################################################################################
- http://www.so######guemontevrain77.com/mt88/?MB#######################################################################################
- DNS ASK za##40.xyz
- DNS ASK ma#####nsecafreitas.com
- DNS ASK so######guemontevrain77.com
- '%TEMP%\pxufnmh.exe'
- '%WINDIR%\syswow64\wlanext.exe'
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\pxufnmh.exe"