Техническая информация
- <LS_APPDATA>\3vXG5NdPhf\3vXG5NdPhf.exe
- <LS_APPDATA>\3vXG5NdPhf\gmsvc.exe
- <LS_APPDATA>\3vXG5NdPhf\userid.dat
- <LS_APPDATA>\3vXG5NdPhf\config.dat
- <LS_APPDATA>\3vXG5NdPhf\3vXG5NdPhf.exe
- <LS_APPDATA>\3vXG5NdPhf\net.lib.utils.dll
- <LS_APPDATA>\3vXG5NdPhf\gmsvc.exe
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>.del
- 'bl######hpe1.gags-tugas.com':80
- 'www.go###e.com.br':80
- bl######hpe1.gags-tugas.com/panel/ajax/101.chat.php?ac#########################################################################################################################################
- bl######hpe1.gags-tugas.com/panel/ajax/101.chat.php?ac#################################################################
- www.go###e.com.br/
- bl######hpe1.gags-tugas.com/panel/ajax/101.chat.php
- DNS ASK bl######hpe1.gags-tugas.com
- DNS ASK www.go###e.com.br
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'WorkerW' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''