Техническая информация
- %WINDIR%\HOUROWEIUSDFERW.exe
- %WINDIR%\HOWEIRUOSFW.exe
- %WINDIR%\LKSHADLKFJIOERO.exe
- %WINDIR%\ECXVMYRTSFJKHSDF.exe
- %WINDIR%\HLAFOWIERSDFLJLK.exe
- %WINDIR%\HOWEIRUOSFW.exe (загружен из сети Интернет)
- %WINDIR%\LKSHADLKFJIOERO.exe (загружен из сети Интернет)
- %WINDIR%\HLAFOWIERSDFLJLK.exe (загружен из сети Интернет)
- %WINDIR%\HOUROWEIUSDFERW.exe (загружен из сети Интернет)
- %WINDIR%\ECXVMYRTSFJKHSDF.exe (загружен из сети Интернет)
- %WINDIR%\HOWEIRUOSFW.exe
- %WINDIR%\LKSHADLKFJIOERO.exe
- %WINDIR%\HOUROWEIUSDFERW.exe
- %WINDIR%\ECXVMYRTSFJKHSDF.exe
- %WINDIR%\HLAFOWIERSDFLJLK.exe
- <Полный путь к вирусу>
- 'te###brasil.net':80
- te###brasil.net/HOWEIRUOSFW.exe
- te###brasil.net/LKSHADLKFJIOERO.exe
- te###brasil.net/ECXVMYRTSFJKHSDF.exe
- te###brasil.net/HOUROWEIUSDFERW.exe
- DNS ASK te###brasil.net
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''