Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\winrssrv] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\winrssrv] 'ImagePath' = '"%WINDIR%\SysWOW64\winrssrv\winrssrv.exe"'
- из <Полный путь к файлу> в %WINDIR%\syswow64\winrssrv\winrssrv.exe
- '18#.#20.79.227':80
- http://18#.#20.79.227/UNDEksIUt8BoHYU/FkUelQQjo7J9Lmc/FR8Z066efXhvM/nBVIF/ZPDBLMR2Lc8pON4/SeyUzxyp/