Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AvastVG.exe' = '%ALLUSERSPROFILE%\Application Data\Ferrari\AvastVG.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Seguridad.exe' = ''
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MsOffice.exe' = ''
- <Текущая директория>\RCX2.tmp
- %ALLUSERSPROFILE%\Application Data\Ferrari\AvastVG.exe
- <Текущая директория>\hookdll.dll
- <Текущая директория>\RCX1.tmp
- 'www.am##garu.fr':80
- 'www.ag##.com.br':80
- 'www.ag######smoraggiodisole.com':80
- www.am##garu.fr/memo/filtect.php
- www.ag##.com.br/apuracao/filtect.php
- www.ag######smoraggiodisole.com/files/filtect.php
- DNS ASK www.am##garu.fr
- DNS ASK www.ag##.com.br
- DNS ASK www.ag######smoraggiodisole.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''