Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\svchostl.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '360saft' = '<SYSTEM32>\svchostl.exe'
- <SYSTEM32>\net1.exe user qwert8800$ 398358887 /add
- <SYSTEM32>\svchostl.exe
- 'fw##68.com':80
- fw##68.com/QWERT8800/qq.asp?qq##########################################################
- DNS ASK fw##68.com
- '<IP-адрес в локальной сети>':1037
- ClassName: 'Indicator' WindowName: ''