Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe,syscom522.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'winlogon' = 'winlogon.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\syscom522.exe
- 'de.##akenet.org':6667
- 'ir#.##eshirc.com':6669
- 'ir#.#izon.net':6667
- DNS ASK de.##akenet.org
- DNS ASK ir#.##eshirc.com
- DNS ASK ir#.#izon.net
- ClassName: 'Shell_TrayWnd' WindowName: ''