Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe,%APPDATA%\Other.res'
- %WINDIR%\syswow64\svchost.exe
- %APPDATA%\other.res
- %APPDATA%\other.ico
- DNS ASK qm##h.su
- DNS ASK wm##s.ru
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\ctfmon.exe'