Техническая информация
- '<DRIVERS>\win.sys\svchost.exe' -LocalService
- '<DRIVERS>\win.sys\rn.exe' <DRIVERS>\win.sys\<Имя вируса>.exe
- '<DRIVERS>\win.sys\<Имя вируса>.exe'
- '<SYSTEM32>\rundll32.exe' shell32,Control_RunDLL inetcpl.cpl
- <DRIVERS>\win.sys\svchost.exe
- <DRIVERS>\win.sys\htlsp.dll
- <DRIVERS>\win.sys\popwindow.ini
- <DRIVERS>\win.sys\svchost.exe1
- <DRIVERS>\win.sys\<Имя вируса>.exe
- <DRIVERS>\win.sys\drivermem.sys
- <DRIVERS>\win.sys\rn.exe
- <DRIVERS>\win.sys\drivermem.sys
- <DRIVERS>\win.sys\svchost.exe1
- <DRIVERS>\win.sys\<Имя вируса>.exe
- 'mm####eo.gicp.net':80
- mm####eo.gicp.net/ppm/popwindow.txt
- DNS ASK mm####eo.gicp.net