Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe %WINDIR%\Media\csrss.exe'
- %WINDIR%\Media\csrss.exe
- %WINDIR%\Media\MSWINSCK.OCX
- %WINDIR%\Media\csrss.exe
- 'fr######booter.no-ip.info':13334
- DNS ASK fr######booter.no-ip.info
- '<IP-адрес в локальной сети>':1035