Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Dtldtl Dumdu] 'ImagePath' = '<SYSTEM32>\'
- [<HKLM>\SYSTEM\ControlSet001\Services\Dtldtl Dumdu] 'Start' = '00000002'
- '45.##4.11.195':80
- 'localhost':1038
- http://45.##4.11.195/�������Ƹ���ͳ�ϰ�.exe
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul