Техническая информация
- '<LS_APPDATA>\Temp\unxggva.exe'
- '<LS_APPDATA>\{8VSVEO3K-BRUM-DLKJ-USMM-7WFVZ7CUVHPP}\r51hpqlz6e.exe'
- '<LS_APPDATA>\Temp\unxggva.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{8VSVEO3K-BRUM-DLKJ-USMM-7WFVZ7CUVHPP}\r51hpqlz6e.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\Temp\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.bat
- <LS_APPDATA>\Temp\unxggva.exe
- <LS_APPDATA>\{8VSVEO3K-BRUM-DLKJ-USMM-7WFVZ7CUVHPP}\r51hpqlz6e.exe
- '54.##2.19.87':80
- '54.#32.49.6':80
- http://54.#32.49.6/folders/img/kiamotors.bmp
- http://54.#32.49.6/folders/img/hyunday.bmp
- http://54.##2.19.87/adm/contador.php
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'TFDestMod' WindowName: ''