Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TINTSETP' = '%SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\rundll32.dll,Svchost'
- <SYSTEM32>\rundll32.exe %TEMP%\rundll32.dll,Svchost
- <SYSTEM32>\rundll32.dll
- %TEMP%\rundll32.dll
- 'sk#.#s02.info':443
- DNS ASK sk#.#s02.info
- ClassName: 'Indicator' WindowName: ''