Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Netsvers] 'Start' = '00000002'
- '<SYSTEM32>\svchost.exe' -k krnlsrvc
- %TEMP%\177765_res.tmp
- <SYSTEM32>\RnmuttC.dll
- %TEMP%\177765_res.tmp в <SYSTEM32>\RnmuttC.dll
- из <Полный путь к вирусу> в <DRIVERS>\service.exe
- 'localhost':3546