Техническая информация
- 'C:\ekximvjm.exe' (загружен из сети Интернет)
- 'C:\toxxnx.exe' (загружен из сети Интернет)
- 'C:\hcfuum.exe' (загружен из сети Интернет)
- 'C:\ckekuwud.exe' (загружен из сети Интернет)
- 'C:\inxlnjak.exe' (загружен из сети Интернет)
- 'C:\rcaio.exe' (загружен из сети Интернет)
- 'C:\toxxnx.exe'
- 'C:\hcfuum.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\ekximvjm.exe'
- 'C:\ckekuwud.exe'
- 'C:\inxlnjak.exe'
- 'C:\rcaio.exe'
- C:\ekximvjm.exe
- C:\toxxnx.exe
- C:\hcfuum.exe
- C:\rcaio.exe
- C:\-1998166001
- C:\ckekuwud.exe
- C:\inxlnjak.exe
- 'ag###kgwef.com':80
- http://ag###kgwef.com/progs/iooyp/nkxbc.php
- http://ag###kgwef.com/progs/iooyp/vsskkbc.php
- http://ag###kgwef.com/progs/iooyp/erssjkocgt.php?ad#############################################
- http://ag###kgwef.com/progs/iooyp/plmzrevwn
- http://ag###kgwef.com/progs/iooyp/rxlyddhv.php
- http://ag###kgwef.com/progs/iooyp/cymqjnosfw.php?ad########
- http://ag###kgwef.com/progs/iooyp/ddreswn.php
- http://ag###kgwef.com/progs/iooyp/mzznre.php
- DNS ASK ag###kgwef.com