Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'winxpdll32.exe' = '<SYSTEM32>\winxpdll32.exe'
- <SYSTEM32>\winxpdll32.exe
- http://on####freespace.com/accounts/bekker/script6.php?ga################################################################################################################
- DNS ASK on####freespace.com
- DNS ASK fr#####ceshosting.com
- DNS ASK ge#####freehosting.com
- DNS ASK ty#####eehosting.com
- '<SYSTEM32>\winxpdll32.exe'
- '<SYSTEM32>\winxpdll32.exe' ' (со скрытым окном)