Техническая информация
- %WINDIR%\explorer.exe
- firefox.exe
- %TEMP%\nseb4ed.tmp
- %TEMP%\iipxzhj.eu
- %TEMP%\vridpxuppe.exe
- %TEMP%\vridpxuppe.exe
- 'xp#####ketsreviews.com':80
- http://www.xp#####ketsreviews.com/rc11/?0d#######################################################################################
- DNS ASK xp#####ketsreviews.com
- '%TEMP%\vridpxuppe.exe'
- '%WINDIR%\syswow64\chkdsk.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\vridpxuppe.exe"