Техническая информация
- 'C:\tsdd.exe' (загружен из сети Интернет)
- 'C:\jflbt.exe' (загружен из сети Интернет)
- 'C:\ikcqu.exe' (загружен из сети Интернет)
- 'C:\kkqyrm.exe' (загружен из сети Интернет)
- 'C:\lnspr.exe' (загружен из сети Интернет)
- 'C:\yjlgkrt.exe' (загружен из сети Интернет)
- 'C:\jflbt.exe'
- 'C:\ikcqu.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\tsdd.exe'
- 'C:\kkqyrm.exe'
- 'C:\lnspr.exe'
- 'C:\yjlgkrt.exe'
- C:\tsdd.exe
- C:\jflbt.exe
- C:\ikcqu.exe
- C:\yjlgkrt.exe
- C:\-1998166001
- C:\kkqyrm.exe
- C:\lnspr.exe
- 'cg###arlce.com':80
- http://cg###arlce.com/progs/ijtkklp/ivwwnf.php
- http://cg###arlce.com/progs/ijtkklp/raeswxxo.php
- http://cg###arlce.com/progs/ijtkklp/llmzqrv.php?ad#############################################
- http://cg###arlce.com/progs/ijtkklp/hrvvjn
- http://cg###arlce.com/progs/ijtkklp/jgttyyld.php
- http://cg###arlce.com/progs/ijtkklp/gtgllc.php?ad########
- http://cg###arlce.com/progs/ijtkklp/abbct.php
- http://cg###arlce.com/progs/ijtkklp/pcguuyzd.php
- DNS ASK cg###arlce.com