Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'omg32' = 'rundll32.exe omg32.dll,Iddqd'
- <SYSTEM32>\shutdown.exe -r -t 01 -f
- <SYSTEM32>\rundll32.exe omg32.dll,Idkfa
- <DRIVERS>\etc\host7
- %WINDIR%\gigalan.txt
- <SYSTEM32>\omg32.dll