Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'foktcx' = '%APPDATA%\gxtmir\nwgcluqav.exe "%TEMP%\vbhbm.exe" %TEMP%\�'
- vbhbm.exe
- %TEMP%\nsxa16e.tmp
- %TEMP%\wbhjv.aj
- %TEMP%\gagsrkdsng.c
- %TEMP%\vbhbm.exe
- %APPDATA%\gxtmir\nwgcluqav.exe
- 'bl#####ots7.duckdns.org':1104
- 'bl#####ots7.duckdns.org':1104
- DNS ASK bl#####ots7.duckdns.org
- '%TEMP%\vbhbm.exe' %TEMP%\gagsrkdsng.c
- '%TEMP%\vbhbm.exe'