Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'RDO89' = '%APPDATA%\RDO89\RDO89.exe'
- '%APPDATA%\RDO89\RDO89.exe'
- %APPDATA%\RDO89\RDO89_.tmp
- %APPDATA%\RDO89\RDO89.exe
- %APPDATA%\RDO89\funcs.dll
- 'sm###.uol.com.br':587
- DNS ASK sm###.uol.com.br
- ClassName: 'Indicator' WindowName: ''
- ClassName: '' WindowName: 'RDO89_'