Техническая информация
- %WINDIR%\worm.exe (загружен из сети Интернет)
- %WINDIR%\process.exe (загружен из сети Интернет)
- %WINDIR%\TudoAqui.exe (загружен из сети Интернет)
- %WINDIR%\worm.exe
- %WINDIR%\process.exe
- %WINDIR%\TudoAqui.exe
- 'www.fr###ebtown.com':80
- www.fr###ebtown.com/baianrox2009/bahia/wom.exe
- www.fr###ebtown.com/baianrox2009/bahia/process.exe
- www.fr###ebtown.com/baianrox2009/bahia/TudoAqui.exe
- DNS ASK www.fr###ebtown.com
- ClassName: 'Shell_TrayWnd' WindowName: ''