Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SExpWan' = '"%TEMP%\1.tmp\winlogon.exe"'
- '%TEMP%\2.tmp\winlogon.exe'
- '%TEMP%\1.tmp\winlogon.exe'
- %TEMP%\2.tmp\winlogon.exe
- %TEMP%\1.tmp\winlogon.exe
- 'cl####83.gnway.net':8377
- DNS ASK cl####83.gnway.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'