Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HaoZip' = '%PROGRAM_FILES%\Windows NT\serivces.exe'
- '%PROGRAM_FILES%\Windows NT\serivces.exe'
- '%PROGRAM_FILES%\Windows NT\serivces.exe' (загружен из сети Интернет)
- %PROGRAM_FILES%\Windows NT\HaoZip.dll
- %PROGRAM_FILES%\Windows NT\serivces.exe
- 'www.gm##hnb.com':80
- www.gm##hnb.com/1.jpg
- DNS ASK www.gm##hnb.com