Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe %WINDIR%\Config\lsass.exe'
- %WINDIR%\Config\lsass.exe <Полный путь к вирусу>
- %WINDIR%\Config\lsass.exe
- <SYSTEM32>\MSWINSCK.OCX
- 'tg#####er.no-ip.info':3071
- DNS ASK tg#####er.no-ip.info