Техническая информация
- [<HKLM>\SYSTEM\ControlSet003\Services\zvulovyk] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet002\Services\zvulovyk] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\zvulovyk] 'Start' = '00000002'
- <SYSTEM32>\svchost.exe -k zvulovyk
- Библиотека-обработчик для всех процессов: <SYSTEM32>\zvulovyk.dll
- <DRIVERS>\zvulovyk.sys
- <SYSTEM32>\zvulovyk.dll
- '22#.#83.187.178':8000