Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'vnet' = '%APPDATA%\vnet.exe'
- csrss.exe
- %APPDATA%\csrss.exe
- %TEMP%\vertex - copy.exe
- %APPDATA%\vnet.exe
- http://ti#####t.freezoka.net/vert/adduser.php?ui#################################################################################################################################################...
- http://ti#####t.freezoka.net/vert/tasks.php?ui##################################################
- DNS ASK ti#####t.freezoka.net
- '%TEMP%\vertex - copy.exe'
- '%APPDATA%\csrss.exe'
- '%TEMP%\vertex - copy.exe' ' (со скрытым окном)