Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{27JYE#F0-81CE-68BD-E40A-9FDDAC65C9C7}] 'StubPath' = '<SYSTEM32>:sontullts.exe'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>:sontullts.exe
- 'av.#dns.us':80
- DNS ASK av.#dns.us
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''