Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'winpol' = '<SYSTEM32>\winpol.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Auto HotKey Poller] 'ImagePath' = '<SYSTEM32>\winpol.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Auto HotKey Poller] 'Start' = '00000002'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\winpol.exe
- 'ms####to.extra.hu':80
- http://ms####to.extra.hu/stat.php?ni#############################################################################################################################################################...
- DNS ASK ms####to.extra.hu