Техническая информация
- [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, %ALLUSERSPROFILE%\mshhaiml'
- %ALLUSERSPROFILE%\mshhaiml.exe
- %LOCALAPPDATA%\mshhaiml.exe
- DNS ASK nf######iunfkwhfinwk.org
- DNS ASK fq#####tqvd4qrdfqtv.org