Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'csrsssv' = '%APPDATA%\Microsoft\Windows\winggh\csrsssv.vbs'
- %APPDATA%\microsoft\windows\start menu\programs\startup\csrsssv.lnk
- %APPDATA%\microsoft\windows\winggh\csrsss.exe
- %APPDATA%\microsoft\windows\winggh\csrsssv.vbs
- '<LOCALNET>.1.104':9999
- http://fr###eoip.net/xml/
- http://fr###eoip.net/shutdown
- DNS ASK fr###eoip.net
- DNS ASK gg####az.dyndns.org