Техническая информация
- '%APPDATA%\%USERNAME%winzip.exe'
- '%APPDATA%\%USERNAME%winzip.exe' (загружен из сети Интернет)
- '<SYSTEM32>\rundll32.exe' shell32.dll,Control_RunDLL "%APPDATA%\%USERNAME%win.cpl",
- %APPDATA%\%USERNAME%win.cpl
- %APPDATA%\%USERNAME%winzip.exe
- 'lu##rt.com':80
- 'me####nebrasil.com':80
- 'localhost':1038
- http://lu##rt.com/cache/TPgra.zip
- http://me####nebrasil.com/scripts/seguro/atendimento/diaenoite24horas/Appserve.zip
- DNS ASK lu##rt.com
- DNS ASK me####nebrasil.com