Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe,"%LOCALAPPDATA%\regry.exe",'
- <Имя файла>.exe
- %LOCALAPPDATA%\regry.exe
- %TEMP%\<Имя файла>.exe
- 'ic###azip.com':80
- DNS ASK ic###azip.com
- '%TEMP%\<Имя файла>.exe'