Техническая информация
- '<LS_APPDATA>\Temp\l7teyh990.exe'
- '<LS_APPDATA>\{PEV72X9X-GZ1T-SO57-LJ0X-3U477DI7G1IJ}\ys4ji7azpops.exe'
- '<LS_APPDATA>\Temp\l7teyh990.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{PEV72X9X-GZ1T-SO57-LJ0X-3U477DI7G1IJ}\ys4ji7azpops.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\Temp\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.bat
- <LS_APPDATA>\{PEV72X9X-GZ1T-SO57-LJ0X-3U477DI7G1IJ}\ys4ji7azpops.exe
- <LS_APPDATA>\Temp\l7teyh990.exe
- 'we#####xfree2013.com':80
- 'sa#####markenting.com':80
- sa#####markenting.com/bat/assistente.jpg
- sa#####markenting.com/bat/cargochefe.jpg
- we#####xfree2013.com/adm/contador.php
- DNS ASK we#####xfree2013.com
- DNS ASK sa#####markenting.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'TFrmDeathsgn' WindowName: ''