Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'VIEKUPDATE' = '\QS88Z1SNET\CSRCP.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'E5YCSNET' = '\QS88Z1SNET\RRQI7SNET.exe'
- Средство контроля пользовательских учетных записей (UAC)
- C:\QS88Z1SNET\54687.rar
- 'ab#####ortovelho.com.br':80
- 'localhost':1039
- 'www.do####adtopbr.com':80
- http://ab#####ortovelho.com.br/home/images/ProgramaBobe24032015.zip
- http://www.do####adtopbr.com/ACT3/notify.php
- DNS ASK ab#####ortovelho.com.br
- DNS ASK www.do####adtopbr.com
- ClassName: 'Shell_TrayWnd' WindowName: ''