Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 90d15d45cb51a04f
- <SYSTEM32>\tasks\rovwer.exe
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- %APPDATA%\ghfrgse
- %APPDATA%\jaubfue
- %TEMP%\49ac.exe
- %TEMP%\b667dbdcd8\rovwer.exe
- %APPDATA%\ghfrgse
- %APPDATA%\jaubfue
- 'o3####s3sn6xou.com':80
- 'th#####ncondition.com':443
- 'ge####reklam.com':443
- '77.##.134.247':80
- '17#.#13.115.201':80
- http://77.##.134.247/vr/movie.exe
- http://o3####s3sn6xou.com/
- 'th#####ncondition.com':443
- 'ge####reklam.com':443
- DNS ASK o3####s3sn6xou.com
- DNS ASK th#####ncondition.com
- DNS ASK ge####reklam.com
- '%TEMP%\49ac.exe'
- '%TEMP%\b667dbdcd8\rovwer.exe'
- '%TEMP%\b667dbdcd8\rovwer.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 1 /TN rovwer.exe /TR "%TEMP%\b667dbdcd8\rovwer.exe" /F' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\explorer.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 1 /TN rovwer.exe /TR "%TEMP%\b667dbdcd8\rovwer.exe" /F