Техническая информация
- '<SYSTEM32>\windlogon.exe' /nogui /scan /disable http://ch###wing.com/jr/script.txt
- '<SYSTEM32>\iexplorer.exe'
- '<SYSTEM32>\aspx.exe'
- '<SYSTEM32>\windlogon.exe' (загружен из сети Интернет)
- '<SYSTEM32>\iexplorer.exe' (загружен из сети Интернет)
- <SYSTEM32>\windlogon.exe
- <SYSTEM32>\iexplorer.exe
- <SYSTEM32>\aspx.exe
- 'ch###wing.com':80
- ch###wing.com/jr/prop6.jpg
- ch###wing.com/jr/prop5.jpg
- DNS ASK ch###wing.com