Техническая информация
- '<LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\puparl1.exe'
- '<LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\azz3uzzdcb.exe'
- '<LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\puparl1.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\azz3uzzdcb.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\azz3uzzdcb.exe
- <LS_APPDATA>\{V0X288UU-QFNW-1G0M-WKPI-6PDPFELZNL2Y}\puparl1.exe
- 're####inha2016.com':80
- 're####inha2014.com':80
- re####inha2014.com/polenta/ofiice.bmp
- re####inha2014.com/colchin/colchi.bmp
- re####inha2016.com/adm/contador.php
- DNS ASK re####inha2016.com
- DNS ASK re####inha2014.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'TVGD' WindowName: '(null)'