Техническая информация
- '%ALLUSERSPROFILE%\sWiths.exe'
- '%ALLUSERSPROFILE%\sWiths.exe' (загружен из сети Интернет)
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' http://in#####cliente.com.br/contador/SaveInfect.php?us########################################
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\down.vbs"
- %ALLUSERSPROFILE%\Marcador.txt
- %ALLUSERSPROFILE%\sWiths.exe
- <Текущая директория>\down.vbs
- <Текущая директория>\down.vbs
- 'in#####cliente.com.br':80
- 'localhost':1041
- 'www.gg###ba.com.br':80
- http://in#####cliente.com.br/contador/SaveInfect.php?us########################################
- http://www.gg###ba.com.br/tinin/msn.jpg
- DNS ASK in#####cliente.com.br
- DNS ASK www.gg###ba.com.br
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''