Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msxdllx.exe' = '<SYSTEM32>\msxdllx.exe -c'
- <SYSTEM32>\msxdllx.exe
- %TEMP%\~DFA0AD.tmp
- 'tx.###vepics.com':80
- tx.###vepics.com/msxdllx.exe
- DNS ASK tx.###vepics.com
- '<IP-адрес в локальной сети>':1035