Техническая информация
- '<LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\cy8n7yx8qu9rb3.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\2qu4a4c.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\2qu4a4c.exe'
- '<LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\cy8n7yx8qu9rb3.exe'
- '<SYSTEM32>\cmd.exe' /C Start <LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\2qu4a4c.exe
- '<SYSTEM32>\cmd.exe' /C Start <LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\CY8N7Y~1.EXE
- <LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\cy8n7yx8qu9rb3.exe
- <LS_APPDATA>\{1VALOD7D-WY0X-X0JG-R4JP-ES70F7IJI8DA}\2qu4a4c.exe
- '54.##3.131.51':80
- http://54.##3.131.51/arquivo/fileB.png
- http://54.##3.131.51/arquivo/fileA.png
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'TStartupSys' WindowName: ''