Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svhost' = '<LS_APPDATA>\svhost.exe'
- ClassName: 'OLLYDBG' WindowName: '(null)'
- <LS_APPDATA>\svhost.rar
- <LS_APPDATA>\svhost.exe
- 'br####factory.ru':80
- 'al#i.su':80
- br####factory.ru/crypt/NewClient.php
- al#i.su/img/NewClient/NewClient.php
- DNS ASK br####factory.ru
- DNS ASK al#i.su
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'