Техническая информация
- %WINDIR%\Ourocard.exe
- %WINDIR%\Ourocard.exe (загружен из сети Интернет)
- %WINDIR%\Ourocard.exe
- <Полный путь к вирусу>
- 'www.ac###b.com.br':80
- www.ac###b.com.br/noticias/admin/upload_imagens/Ourocard.exe
- DNS ASK www.ac###b.com.br
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''