Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\xyagqfwd.exe
- '%TEMP%\xarula\xyagqfwd.exe'
- '%TEMP%\xarula\xyagqfwd.exe' (загружен из сети Интернет)
- %TEMP%\xarula\xyagqfwd.exe
- 'www.tr###.com.br':80
- www.tr###.com.br/js/xml/magao/xyagqfwd.exe
- DNS ASK www.tr###.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''