Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<Полный путь к файлу>'
- [HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<Полный путь к файлу>,'
- 'gm#.#oucan.cn':80
- http://gm#.#oucan.cn/clickinfo.dll?gr#######################################################
- DNS ASK gm#.#oucan.cn