Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'gTonjmp' = '%TEMP%\csrss.exe'
- '%TEMP%\csrss.exe'
- '<SYSTEM32>\taskkill.exe' /im "%TEMP%\csrss.exe" /f
- '<SYSTEM32>\taskkill.exe' /im "<Полный путь к вирусу>" /f
- %TEMP%\csrss.exe
- %TEMP%\csrss.exe
- 'mu###ugs.org':80
- mu###ugs.org/administrator/includes/config.php
- DNS ASK mu###ugs.org
- ClassName: '' WindowName: ''