Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\windows\currentversion\run] 'Scheluder' = 'C:\RECYCLER\XP.exe'
- DNS ASK dn####u.cdmon.org
- ClassName: '' WindowName: 'Administrador de tareas de Windows'
- '%WINDIR%\syswow64\reg.exe' add HKLM\Software\Microsoft\windows\currentversion\run /v Scheluder /t REG_EXPAND_SZ /d C:\RECYCLER\XP.exe /f (со скрытым окном)