Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe rundll32.exe mmhx.qvo rxhqf'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\mmhx.qvo
- %TEMP%\1.tmp
- 'li###a-oy.com':80
- li###a-oy.com/multiman/001.php?ma####################################################################
- DNS ASK li###a-oy.com
- '<IP-адрес в локальной сети>':1038