Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<SYSTEM32>\nod1801krns.exe'
- '%TEMP%\NTDETBAT.EXE'
- '%TEMP%\NTDETECT.EXE'
- '%TEMP%\NTDETEAT.EXE'
- '%TEMP%\NTDETECT.EXE' (загружен из сети Интернет)
- '%TEMP%\NTDETEAT.EXE' (загружен из сети Интернет)
- '%TEMP%\NTDETBAT.EXE' (загружен из сети Интернет)
- %TEMP%\NTDETECT.EXE
- %TEMP%\NTDETBAT.EXE
- %TEMP%\NTDETEAT.EXE
- 'pl###x.3322.org':80
- 'w1###.3322.org':1801
- http://pl###x.3322.org/1.exe
- http://pl###x.3322.org/2.exe
- http://pl###x.3322.org/3.exe
- DNS ASK pl###x.3322.org
- DNS ASK w1###.3322.org