Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\asusns.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- %APPDATA%\asusns.exe
- %TEMP%\jxokfkio.rx
- %TEMP%\yzdunxpcqv.exe
- %TEMP%\yzdunxpcqv.exe
- '66.##5.208.79':80
- 'nm###iles.com':80
- 'ad###nny.com':80
- 'ho###.credit':80
- http://66.##5.208.79/550/asusns.exe
- http://www.nm###iles.com/hph0/?vF###########################################################################################
- http://www.ad###nny.com/hph0/?vF###########################################################################################
- http://www.ho###.credit/hph0/?vF###########################################################################################
- DNS ASK nm###iles.com
- DNS ASK ad###nny.com
- DNS ASK ho###.credit
- DNS ASK bl##all.xyz
- '%TEMP%\yzdunxpcqv.exe'
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\mstsc.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\yzdunxpcqv.exe"