Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,shstat.exe'
- %WINDIR%\shstat.exe
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://ab##t:blank
- %WINDIR%\monkey.dll
- %WINDIR%\shstat.exe
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>http://192.168.1.3:80/index.htm