Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svhost32' = '%WINDIR%\svhost32.exe'
- %WINDIR%\svhost32.exe
- 'ne##rom.ru':80
- ne##rom.ru/socks/log.php?p4#################################################################################################################
- DNS ASK ne##rom.ru
- ClassName: 'Indicator' WindowName: ''