Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'QuickShock' = '%WINDIR%\Media\AvMsUpd.exe'
- ClassName: 'MSBLWindowClass' WindowName: ''
- <Текущая директория>\upset1.dat
- <Текущая директория>\Temp.tjp
- %WINDIR%\wnetsock08.dll
- %WINDIR%\Media\AvMsUpd.exe
- <Текущая директория>\user.dat
- <Текущая директория>\Temp.tjp
- 'www.da#####xweb500.com.br':80
- 'www.up####ell600.com.br':80
- '72.##9.126.247':80
- www.da#####xweb500.com.br/ptdata/set.txt
- www.up####ell600.com.br/ptdata/CurrVer.txt
- 72.##9.126.247/ptserver/ok.php?id##
- DNS ASK www.da#####xweb500.com.br
- DNS ASK www.up####ell600.com.br