Техническая информация
- nul
- %TEMP%\zbulrwult.js
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012025032820250329\index.dat
- %TEMP%\zbulrwult.js
- 'ad##t.oo.lv':80
- 'pa#####.#ooglesyndication.com':443
- 'pk#.goog':80
- http://ad##t.oo.lv/ldr/j1_2.php?s=
- http://pk#.goog/gsr1/gsr1.crt
- 'pa#####.#ooglesyndication.com':443
- DNS ASK ad##t.oo.lv
- DNS ASK pa#####.#ooglesyndication.com
- DNS ASK pk#.goog
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' //B "%TEMP%\zbulRWULT.js" "<Полный путь к файлу>"
- '%WINDIR%\syswow64\wscript.exe' //B "%TEMP%\zbulRWULT.js" "<Полный путь к файлу>" (со скрытым окном)