Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'drvdisp' = '%WINDIR%\juschrd.scr'
- %WINDIR%\juschrd.scr
- 'ne###malno.ru':80
- 'ne###malno.ru':443
- 'x1.#.lencr.org':80
- http://www.ne###malno.ru/images/sds/one/word/image05.gif
- http://www.ne###malno.ru/images/sds/one/word/image04.gif
- http://x1.#.lencr.org/
- 'ne###malno.ru':443
- '34.##9.100.209':443
- DNS ASK ne###malno.ru
- DNS ASK x1.#.lencr.org
- '%WINDIR%\juschrd.scr'
- '%WINDIR%\juschrd.scr' (со скрытым окном)