Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Java' = '{7C9AB07F-4A3E-44B8-A5EB-7AFEC420D284}'
- <SYSTEM32>\ctfmon.exe
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\javasy.dll
- <SYSTEM32>\javahelper.exe
- 'al##.ccpower.ru':3306
- DNS ASK al##.ccpower.ru