Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe rundll32.exe dchn.sco pntvj'
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\dchn.sco
- 'pa###narhia.cn':80
- pa###narhia.cn/myl/bb.php?v=##########################
- DNS ASK pa###narhia.cn