Technical Information
- %APPDATA%\microsoft\windows\start menu\programs\startup\reproductor de windows media.lnk
- %TEMP%\gert0.dll
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\botonmanaslu.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_compra01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_compra02.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_constuc01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_empre01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_personal_new01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_zona02.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\ini_4.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\cubo.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\degrade_per.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\degrade_superior.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\fondo_navega.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\homemastercard.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\im_credilinea_t.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\bloque.css
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\base.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\actualizacionnomina.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\actualizaciondatos.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\logoie6.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\jkbe.css
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\input_acct_access.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_zona01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\id_main.css
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\id_logo-outside.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\gc_5.js
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_tr.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_tl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_br.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_bl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\infer_blanco.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\puntosportodo.jpg
- %WINDIR%\syswow64\win\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inscri_ya.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\personal\error.htm
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index.htm
- %WINDIR%\syswow64\win\_web.zmwsc\personal\login4.php
- %WINDIR%\syswow64\win\_web.zmwsc\personal\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_bl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_tl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inf_navega.gif
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_tr.gif
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\id_logo-outside.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\id_main.css
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\input_acct_access.gif
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\ventana.js
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\transf.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\titulosth.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\sup_navega1.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\sup_navega.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\supe_blanc.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\soiaportes.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\secure.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fb_bbslogona_5.js
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\portal30_sso.htm
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\page.htm
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_verign.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_super_intendencia.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_aval.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logotarifasath.gif
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inf_navega1.gif
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_br.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\edify.js
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\error.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\error.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\login.php
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\a_t0bbs_01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\bbslogona_4.js
- %WINDIR%\syswow64\win\_web.zmwsc\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\bbs_logon_1.css
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\b_t0bbs_01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\condi.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\edify.js
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\fb_bbslogona_5.js
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\gc_5.js
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\transac_bbs.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\seguridad_pb.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\seguridad_bbs.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\page_pageid=40942&_dad=portal30&_schema=portal30.html
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\page_pageid=40941&_dad=portal30&_schema=portal30.html
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\logobanco.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\btn_confirmo.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\btn_cancelar.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\backgrnd.gif
- %WINDIR%\syswow64\win\zmwsc\_config.zmwsc
- %WINDIR%\syswow64\win\zmwsc\system.exe
- %WINDIR%\syswow64\win\zmwsc\firewall.exe
- %WINDIR%\syswow64\win\zmwsc\basico.css
- %WINDIR%\syswow64\win\media.ico
- %WINDIR%\syswow64\win\leer.txt
- %TEMP%\ci0-temp\reproductor de windows media.set
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\ini_4.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\b_t0bbs_01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\id_logo-outside.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\id_main.css
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\input_acct_access.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\index.htm
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\jkbe.css
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\login3.php
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\a_t0bbs_01.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\backgrnd.gif
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\bbslogona_4.js
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\bbs_logon_1.css
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_tr.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_tl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_br.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_bl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\login2.php
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\error.htm
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\ws_ftp.log
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\condi.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\input_acct_access.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\id_main.css
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\id_logo-outside.jpg
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_tr.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_tl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_br.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_bl.gif
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\logoie6.gif
- %TEMP%\bt5185.bat
- %WINDIR%\syswow64\win\_web.zmwsc\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\thumbs.db
- %WINDIR%\syswow64\win\thumbs.db
- %TEMP%\bt5185.bat
- '%WINDIR%\syswow64\win\zmwsc\system.exe'
- '%WINDIR%\syswow64\win\zmwsc\firewall.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt5185.bat "<SYSTEM32>\win\zmwsc\system.exe"' (with hidden window)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt5185.bat "<SYSTEM32>\win\zmwsc\system.exe"
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\win\zmwsc\fire...