Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\iykmtarq] 'Start' = '00000000'
- '%WINDIR%\iykmtarq.exe'
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\dsetup.bat
- NtQueryDirectoryFile, драйвер-обработчик: ylngahlo.sys
- NtQuerySystemInformation, драйвер-обработчик: ylngahlo.sys
- NtEnumerateKey, драйвер-обработчик: ylngahlo.sys
- NtEnumerateValueKey, драйвер-обработчик: ylngahlo.sys
- %WINDIR%\iykmtarq.exe
- <Текущая директория>\dsetup.bat
- %WINDIR%\iykmtarq.exe
- <DRIVERS>\ylngahlo.sys
- 'xy#.#ps20093.cn':80
- xy#.#ps20093.cn/count.php?fi#################################################
- DNS ASK xy#.#ps20093.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''