Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<SYSTEM32>\regsvr32.exe /s %HOMEPATH%:megablaster.@'
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к файлу>"
- '<SYSTEM32>\regsvr32.exe' /s %HOMEPATH%:megablaster.@
- 'ar#a.us':80
- 'localhost':1036
- http://ar#a.us/up/megab.dll
- DNS ASK ar#a.us