Техническая информация
- '<SYSTEM32>\WinUpdatedata.exe'
- '<SYSTEM32>\GbpServer.exe'
- '<SYSTEM32>\WinUpdatedata.exe' (загружен из сети Интернет)
- '<SYSTEM32>\GbpServer.exe' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' /s %WINDIR%\Dynamic.dll
- '%WINDIR%\explorer.exe' http://www.ne###te.com.br
- <SYSTEM32>\GbpServer.exe
- <SYSTEM32>\WinUpdatedata.exe
- %WINDIR%\Dynamic.dll
- 'www.wi#####eenline.kit.net':80
- 'www.ne###te.com.br':80
- 'localhost':1036
- 'localhost':1038
- www.wi#####eenline.kit.net/mega/modulo1.txt
- www.ne###te.com.br/
- www.wi#####eenline.kit.net/mega/dynamic.jpg
- www.wi#####eenline.kit.net/mega/avisos.txt
- DNS ASK www.ne###te.com.br
- DNS ASK www.wi#####eenline.kit.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''