Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe <DRIVERS>\tom.exe'
- <DRIVERS>\tom.exe
- <DRIVERS>\tom.exe
- %TEMP%\~DFA88A.tmp
- 'mi######tcsrss.no-ip.biz':28828
- DNS ASK mi######tcsrss.no-ip.biz
- '<IP-адрес в локальной сети>':1036