Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\inc.exe
- Средство контроля пользовательских учетных записей (UAC)
- '%HOMEPATH%\Start Menu\Programs\Startup\inc.exe'
- '%HOMEPATH%\Start Menu\Programs\Startup\inc.exe' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\leto.dll"
- '<SYSTEM32>\sc.exe' config wscsvc start= disabled
- %APPDATA%\leto.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\PGates[1].dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\HUE2[1].exe
- 'www.ph#####en-project.eu':80
- 'www.po#####staperpetua.cat':80
- www.ph#####en-project.eu/media/system/css/PGates.dll
- www.po#####staperpetua.cat/media/system/images/HUE2.exe
- DNS ASK www.ph#####en-project.eu
- DNS ASK www.po#####staperpetua.cat