Техническая информация
- [HKLM\software\microsoft\windows nt\currentversion\winlogon] 'userinit' = '<SYSTEM32>\userinit.exe,%WINDIR%\apppatch\svchost.exe,'
- iexplore.exe
- %WINDIR%\apppatch\svchost.exe
- из <Полный путь к файлу> в %TEMP%\964d.tmp
- 'bing.com':80
- DNS ASK di####talize.com
- DNS ASK bing.com
- '%WINDIR%\apppatch\svchost.exe'