Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\winexec32.exe
- <SYSTEM32>\systenini.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\winexec32.exe
- <SYSTEM32>\systenini.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\winexec32.exe (загружен из сети Интернет)
- <SYSTEM32>\systenini.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\worm[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\compra[1].exe
- 'd1######.#88.igempresas.ig.com.br':80
- 'localhost':1035
- d1######.#88.igempresas.ig.com.br/worm.exe
- d1######.#88.igempresas.ig.com.br/compra.exe
- DNS ASK d1######.#88.igempresas.ig.com.br