Техническая информация
- '%APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\xzvtegdafc.exe'
- '%APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\xzvtegdafc.exe' (загружен из сети Интернет)
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\xzvtegdafc.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\xzvtegdafc[1].exe
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\xzvtegdafc.exe
- 'www.la###ara.org':80
- www.la###ara.org/pruebas/language/es-ES/xzvtegdafc.exe
- DNS ASK www.la###ara.org