Olho vivo pessoal! O portal do IG esta estava distribuindo um discador infectado com vírus! Primeira suspeita, olhem o tamanho do discador:
Ao fazer o download o Avira já deu o alerta de vírus:
https://fire.n1solucoes.com.br/downloads/InstalarDiscadoriG.exe (não coloquei o hiperlink ativo por motivos óbvios)
O n1solucoes é um provedor de hospedagem de paginas, e o fire é um subdomínio. Pelo visto a página do IG foi invadida e trocaram a pagina com o link para o download.
Veja uma analise do discador feita pelo site VirusTotal:
Isso ai é para o pacote de instalação do discador. Já o arquivo Javaxys.exe apresenta este resultado:
Durante a instalação, o executavel abre uma janela do CMD.EXE e executa algo que não da pra ver, é muito rapido, mas é certeza que esta copiando os arquivos do virus executando a operação de inserir a carga dos arquivos no registro e na inicialização. A porcaria ai acima, cria algumas entradas na inicialização do Windows conforme abaixo:
O arquivo que esta colocado dentro da pasta “Inicializar” é executado no próximo boot e o resultado é esse: