Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ibuntu] 'Startup' = 'ibuntu'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ibuntu] 'DllName' = ''
- [<HKLM>\SYSTEM\ControlSet001\Services\krnllds] 'Start' = '00000001'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\krnllds.sys
- <SYSTEM32>\ibuntu.dll
- '69.##.160.21':80
- 69.##.160.21/gt8.php?te###################################################################################################################################################################################################