Техническая информация
- '%TEMP%\momqksyt.exe' (загружен из сети Интернет)
- '%TEMP%\qbsuesk.exe' (загружен из сети Интернет)
- '%TEMP%\cjjbxul.exe' (загружен из сети Интернет)
- '%TEMP%\ebgd.exe' (загружен из сети Интернет)
- '%TEMP%\hewio.exe' (загружен из сети Интернет)
- '%TEMP%\qfdwsr.exe' (загружен из сети Интернет)
- '%TEMP%\jkbgnh.exe' (загружен из сети Интернет)
- '%TEMP%\tstk.exe' (загружен из сети Интернет)
- '%TEMP%\trdh.exe' (загружен из сети Интернет)
- '%TEMP%\xntjnr.exe' (загружен из сети Интернет)
- '%TEMP%\-1998166001' (загружен из сети Интернет)
- '%TEMP%\jtbuhirn.exe' (загружен из сети Интернет)
- '%TEMP%\qfdwsr.exe'
- '%TEMP%\momqksyt.exe'
- '%TEMP%\qbsuesk.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- '%TEMP%\ebgd.exe'
- '%TEMP%\hewio.exe'
- '%TEMP%\cjjbxul.exe'
- '%TEMP%\jkbgnh.exe'
- '%TEMP%\tstk.exe'
- '%TEMP%\trdh.exe'
- '%TEMP%\xntjnr.exe'
- '%TEMP%\-1998166001'
- '%TEMP%\jtbuhirn.exe'
- %TEMP%\momqksyt.exe
- %TEMP%\qbsuesk.exe
- %TEMP%\cjjbxul.exe
- %TEMP%\ebgd.exe
- %TEMP%\hewio.exe
- %TEMP%\qfdwsr.exe
- %TEMP%\jkbgnh.exe
- %TEMP%\tstk.exe
- %TEMP%\trdh.exe
- %TEMP%\xntjnr.exe
- %TEMP%\-1998166001
- %TEMP%\jtbuhirn.exe
- 'ah###nline.com':80
- http://ah###nline.com/ufwnltbz/hypwhc.php?ad########
- http://ah###nline.com/ufwnltbz/rvqxfn.php?ad########
- http://ah###nline.com/ufwnltbz/fwelcx.php?ad########
- http://ah###nline.com/ufwnltbz/txrzxs.php?ad#################################################
- http://ah###nline.com/ufwnltbz/oriqbjdp.php?ad########
- http://ah###nline.com/ufwnltbz/gnemtrzxsn.php?ad########
- http://ah###nline.com/ufwnltbz/wzdcjrp.php?ad########
- http://ah###nline.com/ufwnltbz/kkemu.php?ad########
- http://ah###nline.com/ufwnltbz/fjnvpk.php?ad########
- http://ah###nline.com/ufwnltbz/fwevpovto.php?ad########
- http://ah###nline.com/ufwnltbz/yptozgozmu.php?ad########
- http://ah###nline.com/ufwnltbz/hyfahpxiq.php?ad########
- http://ah###nline.com/ufwnltbz/imwaic.php?ad########
- DNS ASK ah###nline.com