Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'bnxmGmWGqq.exe' = '%TEMP%\bnxmGmWGqq.exe'
- Диспетчера задач (Taskmgr)
- %TEMP%\bnxmgmwgqq.exe
- %TEMP%\tmglprhxxq.dll
- %TEMP%\858239.exe
- из <Полный путь к файлу> в %TEMP%\tmp1b9b.tmp
- DNS ASK se####affect.org
- DNS ASK se####medical.org
- DNS ASK se#####indexchange.org
- '%TEMP%\bnxmgmwgqq.exe'