Техническая информация
- 'C:\mwxs.exe' (загружен из сети Интернет)
- 'C:\hrep.exe' (загружен из сети Интернет)
- 'C:\ntnuruqs.exe' (загружен из сети Интернет)
- 'C:\chflrgq.exe' (загружен из сети Интернет)
- 'C:\kkfo.exe' (загружен из сети Интернет)
- 'C:\tmvdof.exe' (загружен из сети Интернет)
- 'C:\hrep.exe'
- 'C:\ntnuruqs.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\mwxs.exe'
- 'C:\chflrgq.exe'
- 'C:\kkfo.exe'
- 'C:\tmvdof.exe'
- C:\mwxs.exe
- C:\hrep.exe
- C:\ntnuruqs.exe
- C:\tmvdof.exe
- C:\-1998166001
- C:\chflrgq.exe
- C:\kkfo.exe
- 'aa###gdxrv.com':80
- http://aa###gdxrv.com/progs/iooyp/nkxbc.php
- http://aa###gdxrv.com/progs/iooyp/vsskkbc.php
- http://aa###gdxrv.com/progs/iooyp/erssjkocgt.php?ad#############################################
- http://aa###gdxrv.com/progs/iooyp/plmzrevwn
- http://aa###gdxrv.com/progs/iooyp/rxlyddhv.php
- http://aa###gdxrv.com/progs/iooyp/cymqjnosfw.php?ad########
- http://aa###gdxrv.com/progs/iooyp/ddreswn.php
- http://aa###gdxrv.com/progs/iooyp/mzznre.php
- DNS ASK aa###gdxrv.com