Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'sysmsn' = '<SYSTEM32>\taskimg.exe -runservice'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'systech' = '<SYSTEM32>\netmpl.exe -runservice'
- '<SYSTEM32>\ntposk.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wdkssw.exe' (загружен из сети Интернет)
- '<SYSTEM32>\netmpl.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ntposk.exe' -runserivce
- '<SYSTEM32>\wdkssw.exe' -runserivce
- '<SYSTEM32>\netmpl.exe' -runserivce
- <SYSTEM32>\ntposk.exe
- <SYSTEM32>\wdkssw.exe
- <SYSTEM32>\netmpl.exe
- 'co#####ndinhalegal.com':80
- http://co#####ndinhalegal.com/net4.rar
- http://co#####ndinhalegal.com/net3.rar
- http://co#####ndinhalegal.com/net1.rar
- DNS ASK co#####ndinhalegal.com