Техническая информация
- <SYSTEM32>\rundll32.exe "%CommonProgramFiles%\Remoete.dll" WWWW
- %CommonProgramFiles%\s.dll
- %CommonProgramFiles%\Remoete.dll
- из <Полный путь к вирусу> в %WINDIR%\Temp\svchost.exe
- 'l6####3918.gicp.net':8035
- DNS ASK l6####3918.gicp.net
- '<IP-адрес в локальной сети>':1035