Техническая информация
- 'C:\otam.exe'
- 'C:\coletor.exe'
- '<SYSTEM32>\cmd.exe' /c ""C:\gutu.bat" "
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\protecao[1].gif
- <LS_APPDATA>\tmp.zip
- C:\gutu.bat
- C:\otam.exe
- C:\coletor.exe
- %TEMP%\~DF78D3.tmp
- 'oz##ina.com':80
- oz##ina.com/protecao.gif
- DNS ASK oz##ina.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'