Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<SYSTEM32>\msupdt.exe,'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\sblog.txt
- <SYSTEM32>\msupdt.exe
- <SYSTEM32>\msupdt.exe
- 'localhost':1041
- 'localhost':1040
- '23#.#55.255.250':1900