Техническая информация
- '<SYSTEM32>\cmd.exe' (загружен из сети Интернет)
- %TEMP%\ox_1762374557605.exe
- %TEMP%\ox_1762374557848.exe
- %TEMP%\ox_1762374557773.exe
- %TEMP%\ox_1762374557698.exe
- %TEMP%\ox_1762374557907.exe
- %TEMP%\ox_1762374557871.exe
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\ie\y0fv2r0x\retev[1].htm
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\ie\y0fv2r0x\retev[2].htm
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\ie\5ov7j1tm\retev[2].htm
- 'vc######stributable.help':443
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?ad##############
- 'vc######stributable.help':443
- DNS ASK vc######stributable.help
- DNS ASK mo#####.map.fastly.net
- '%TEMP%\ox_1762374557848.exe'
- '%TEMP%\ox_1762374557605.exe'
- '%TEMP%\ox_1762374557773.exe'
- '%TEMP%\ox_1762374557698.exe'
- '%TEMP%\ox_1762374557871.exe'
- '%TEMP%\ox_1762374557907.exe'
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557848.exe
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557605.exe
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557773.exe
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557698.exe
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557871.exe
- '<SYSTEM32>\cmd.exe' start %TEMP%\ox_1762374557907.exe