Техническая информация
- '<SYSTEM32>\rundll32.exe' %TEMP%\~213321.tmp RundllInstall <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\gdipro.dll
- <SYSTEM32>\srpcss.dll
- %TEMP%\~213321.tmp
- '18#.#1.164.55':16888
- 'localhost':1040
- 'id#.##scount.net':8081
- DNS ASK id#.##scount.net