Техническая информация
- 'C:\qccvd.exe' (загружен из сети Интернет)
- 'C:\vmvbeq.exe' (загружен из сети Интернет)
- 'C:\qdun.exe' (загружен из сети Интернет)
- 'C:\ujmod.exe' (загружен из сети Интернет)
- 'C:\cobcom.exe' (загружен из сети Интернет)
- 'C:\iymahn.exe' (загружен из сети Интернет)
- 'C:\vmvbeq.exe'
- 'C:\qdun.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul
- 'C:\qccvd.exe'
- 'C:\ujmod.exe'
- 'C:\cobcom.exe'
- 'C:\iymahn.exe'
- C:\qccvd.exe
- C:\vmvbeq.exe
- C:\qdun.exe
- C:\iymahn.exe
- C:\-1998166001
- C:\ujmod.exe
- C:\cobcom.exe
- 'ae###itikn.com':80
- http://ae###itikn.com/progs/iooyp/nkxbc.php
- http://ae###itikn.com/progs/iooyp/vsskkbc.php
- http://ae###itikn.com/progs/iooyp/erssjkocgt.php?ad#############################################
- http://ae###itikn.com/progs/iooyp/plmzrevwn
- http://ae###itikn.com/progs/iooyp/rxlyddhv.php
- http://ae###itikn.com/progs/iooyp/cymqjnosfw.php?ad########
- http://ae###itikn.com/progs/iooyp/ddreswn.php
- http://ae###itikn.com/progs/iooyp/mzznre.php
- DNS ASK ae###itikn.com