Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<LS_APPDATA>\\Microsoft\\Windows\\hkcmd.exe'
- '<SYSTEM32>\cmd.exe' /c mzђ
- <LS_APPDATA>\Microsoft\Windows\hkcmd.exe
- <LS_APPDATA>\Microsoft\Windows\hkcmd.exe
- 'qw#####xc666.v2hd.com':80
- http://qw#####xc666.v2hd.com/rcw/readc.php?pc#################
- http://qw#####xc666.v2hd.com/rcw/response.php
- DNS ASK qw#####xc666.v2hd.com