Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Firewall' = '%WINDIR%\netguard32.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\netguard32.exe
- 'ml##2.co.cc':80
- ml##2.co.cc/mlx/req.php?v=####################################
- DNS ASK ml##2.co.cc
- DNS ASK google.com