Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe rundll32.exe lgou.rlo mrtiyyb'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\lgou.rlo
- %TEMP%\1.tmp
- 'po###olkovs.ru':80
- po###olkovs.ru/markus/bb.php?v=################################
- DNS ASK po###olkovs.ru