Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe <DRIVERS>\csrss.exe'
- <DRIVERS>\csrss.exe
- <DRIVERS>\csrss.exe
- %TEMP%\~DFA228.tmp
- 'mi######tcsrss.no-ip.biz':28828
- DNS ASK mi######tcsrss.no-ip.biz
- '<IP-адрес в локальной сети>':1036