Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'netstat' = '%CommonProgramFiles%\system32\netstat.exe'
- %CommonProgramFiles%\safemode
- 'www.ge#.pu.ru':80
- '92.##.75.191':80
- www.ge#.pu.ru/images/bigbig.gif
- 92.##.75.191/secret.php
- DNS ASK www.ge#.pu.ru