Техническая информация
- '<SYSTEM32>\winlox.exe'
- '<SYSTEM32>\winlox.exe' (загружен из сети Интернет)
- '<SYSTEM32>\taskkill.exe' /im gb.exe /F
- '<SYSTEM32>\taskkill.exe' /im winlox.exe /F
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\xProtect[1].dll
- %TEMP%\xProtect.dll
- <SYSTEM32>\winlox.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\winlox[1].exe
- 'www.po##zo.biz':80
- 'sr####t.sytes.net':8443
- 'localhost':1035
- 'any':0
- www.po##zo.biz/xprotect/xProtect.dll
- www.po##zo.biz/xprotect/winlox.exe
- DNS ASK sr####t.sytes.net
- DNS ASK www.po##zo.biz
- ClassName: '(null)' WindowName: 'GBWCPROF'
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'