Техническая информация
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %WINDIR%\syswow64\autoconv.exe
- C:\users\public\vbc.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe
- '83.##7.157.90':80
- 're#####ecreditagric.mom':80
- '18##302.vip':80
- 'sn##q.store':80
- 'no###lpc.com':80
- http://83.##7.157.90/p1.exe
- http://www.18##302.vip/g47e/?hL#############################################################################################
- http://www.sn##q.store/g47e/?hL#############################################################################################
- http://www.no###lpc.com/g47e/?hL#############################################################################################
- DNS ASK re#####ecreditagric.mom
- DNS ASK 18##302.vip
- DNS ASK sn##q.store
- DNS ASK no###lpc.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe'
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\CasPol.exe"