Техническая информация
- '%TEMP%\paynkyr.exe' (загружен из сети Интернет)
- '%TEMP%\jbgty.exe' (загружен из сети Интернет)
- '%TEMP%\cuash.exe' (загружен из сети Интернет)
- '%TEMP%\ixkubm.exe' (загружен из сети Интернет)
- '%TEMP%\wqrfa.exe' (загружен из сети Интернет)
- '%TEMP%\cryg.exe' (загружен из сети Интернет)
- '%TEMP%\erkcoy.exe' (загружен из сети Интернет)
- '%TEMP%\ttnqurc.exe' (загружен из сети Интернет)
- '%TEMP%\-1998166001' (загружен из сети Интернет)
- '%TEMP%\sycmaaf.exe' (загружен из сети Интернет)
- '%TEMP%\gqtfwyjl.exe' (загружен из сети Интернет)
- '%TEMP%\rhjtkndm.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- %TEMP%\paynkyr.exe
- %TEMP%\cuash.exe
- %TEMP%\jbgty.exe
- %TEMP%\ixkubm.exe
- %TEMP%\wqrfa.exe
- %TEMP%\cryg.exe
- %TEMP%\erkcoy.exe
- %TEMP%\ttnqurc.exe
- %TEMP%\-1998166001
- %TEMP%\sycmaaf.exe
- %TEMP%\gqtfwyjl.exe
- %TEMP%\rhjtkndm.exe
- 'ad###ntral.com':80
- http://ad###ntral.com/ufwnltbz/yptozgozmu.php?ad########
- http://ad###ntral.com/ufwnltbz/fjnvpk.php?ad########
- http://ad###ntral.com/ufwnltbz/fwevpovto.php?ad########
- http://ad###ntral.com/ufwnltbz/txrzxs.php?ad#################################################
- http://ad###ntral.com/ufwnltbz/gnemtrzxsn.php?ad########
- http://ad###ntral.com/ufwnltbz/oriqbjdp.php?ad########
- http://ad###ntral.com/ufwnltbz/hypwhc.php?ad########
- http://ad###ntral.com/ufwnltbz/wzdcjrp.php?ad########
- http://ad###ntral.com/ufwnltbz/rvqxfn.php?ad########
- http://ad###ntral.com/ufwnltbz/hyfahpxiq.php?ad########
- http://ad###ntral.com/ufwnltbz/fwelcx.php?ad########
- http://ad###ntral.com/ufwnltbz/imwaic.php?ad########
- http://ad###ntral.com/ufwnltbz/kkemu.php?ad########
- DNS ASK ad###ntral.com