Техническая информация
- C:\driver\midia\iab.exe
- C:\driver\midia\iabr.exe
- C:\driver\midia\icaro_vendas.exe
- C:\driver\midia\aviabrin.exe
- C:\driver\midia\iab.exe (загружен из сети Интернет)
- C:\driver\midia\iabr.exe (загружен из сети Интернет)
- C:\driver\midia\aviabrin.exe (загружен из сети Интернет)
- C:\driver\midia\icaro_vendas.exe (загружен из сети Интернет)
- C:\driver\midia\iabr.exe
- C:\driver\midia\iab.exe
- C:\driver\midia\aviabrin.exe
- C:\driver\midia\icaro_vendas.exe
- <Полный путь к вирусу>
- 'ic###.tur.br':80
- ic###.tur.br/error/Nova%20pasta/Nova%20pasta/iabr.exe
- ic###.tur.br/error/Nova%20pasta/Nova%20pasta/iab.exe
- ic###.tur.br/error/Nova%20pasta/Nova%20pasta/aviabrin.exe
- ic###.tur.br/error/Nova%20pasta/Nova%20pasta/icaro_vendas.exe
- DNS ASK ic###.tur.br
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''