Техническая информация
- '%TEMP%\669.exe'
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t reg_sz /d "http://www.23##.com/?kc#######" /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\360.cmd" "
- NtTerminateProcess, драйвер-обработчик: DOWIRE.sys
- NtQuerySystemInformation, драйвер-обработчик: DOWIRE.sys
- %TEMP%\669.exe
- <SYSTEM32>\DOWIRE.sys
- %TEMP%\360.cmd
- %TEMP%\669.exe
- DNS ASK vv.##zhikan.com
- 'vv.##zhikan.com':37211
- 'localhost':1037