Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\sawprv] 'Start' = '00000002'
- <SYSTEM32>\rundll32.exe %TEMP%\server.dll,_ProcVersion
- <SYSTEM32>\svchost.exe -k netserver
- %TEMP%\server.dll
- 'bj###3.3322.org':6767
- DNS ASK bj###3.3322.org
- '<IP-адрес в локальной сети>':1036