Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SCDisk] 'DllName' = 'scdisk.dll'
- <SYSTEM32>\rundll32.exe <SYSTEM32>\scdisk.dll,Delete <Полный путь к вирусу>
- <SYSTEM32>\rundll32.exe <SYSTEM32>\scdisk.dll,Run
- <SYSTEM32>\scdisk.dll
- 'co####l02.3322.org':8006
- DNS ASK co####l02.3322.org