Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WinExplorer' = '%APPDATA%\win32.exe'
- '%APPDATA%\win32.exe'
- <Текущая директория>\log01.txt
- %APPDATA%\win32.exe
- 've##m.pw':80
- ve##m.pw/goto/gate.php?hw#############################################################################################################
- DNS ASK ve##m.pw
- ClassName: 'Indicator' WindowName: ''