Technical Information
- windefender.exe
- %TEMP%\ñìýøì.exe
- %TEMP%\windefender.exe
- %TEMP%\chro.dat
- %TEMP%\ffox.dat
- %TEMP%\opra.dat
- %TEMP%\chro.dat
- %TEMP%\ffox.dat
- %TEMP%\opra.dat
- 'bl###shades.ru':8080
- DNS ASK bl###shades.ru
- '%TEMP%\ñìýøì.exe'
- '%TEMP%\windefender.exe'
- '%TEMP%\windefender.exe' /stext "%TEMP%\chro.dat"
- '%TEMP%\windefender.exe' /stext "%TEMP%\iexp.dat"
- '%TEMP%\windefender.exe' /stext "%TEMP%\ffox.dat"
- '%TEMP%\windefender.exe' /stext "%TEMP%\opra.dat"