Техническая информация
- '<SYSTEM32>\winrd.exe' /Service
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\NTAPI.DLL
- C:\NTAPI.TXT
- C:\WINRD.TXT
- <SYSTEM32>\winrd.exe
- 'ct###.mmimm.com':80
- http://ct###.mmimm.com/Recep.asp?La##########################################################################################################################
- DNS ASK ct###.mmimm.com