Техническая информация
- <SYSTEM32>\services.exe
- <SYSTEM32>\lsass.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\winlogon.exe
- System
- <SYSTEM32>\smss.exe
- <SYSTEM32>\csrss.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\proxy[1].htm
- <LS_APPDATA>\frmgrab.dll
- <LS_APPDATA>\config.bin
- 'ha##meh.net':80
- ha##meh.net/a/swag/a.php/proxy.php
- DNS ASK ha##meh.net