Техническая информация
- 'C:\smyy.exe' (загружен из сети Интернет)
- 'C:\xlit.exe' (загружен из сети Интернет)
- 'C:\hssiax.exe' (загружен из сети Интернет)
- 'C:\wovkvikc.exe' (загружен из сети Интернет)
- 'C:\cesxmn.exe' (загружен из сети Интернет)
- 'C:\rsucovg.exe' (загружен из сети Интернет)
- 'C:\xlit.exe'
- 'C:\hssiax.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\smyy.exe'
- 'C:\wovkvikc.exe'
- 'C:\cesxmn.exe'
- 'C:\rsucovg.exe'
- C:\smyy.exe
- C:\xlit.exe
- C:\hssiax.exe
- C:\rsucovg.exe
- C:\-1998166001
- C:\wovkvikc.exe
- C:\cesxmn.exe
- 'cc###omvhk.com':80
- http://cc###omvhk.com/progs/ijtkklp/raeswxxo.php
- http://cc###omvhk.com/progs/ijtkklp/ivwwnf.php
- http://cc###omvhk.com/progs/ijtkklp/hrvvjn
- http://cc###omvhk.com/progs/ijtkklp/abbct.php
- http://cc###omvhk.com/progs/ijtkklp/gtgllc.php?ad########
- http://cc###omvhk.com/progs/ijtkklp/jgttyyld.php
- http://cc###omvhk.com/progs/ijtkklp/pcguuyzd.php
- DNS ASK cc###omvhk.com