Техническая информация
- %WINDIR%\tasks\qxjeoku.job
- <SYSTEM32>\tasks\qxjeoku
- %PROGRAMDATA%\xiiiiih\qxjeoku.exe
- 'wi####tionsocks.com':4124
- DNS ASK wi####tionsocks.com
- '%PROGRAMDATA%\xiiiiih\qxjeoku.exe' start
- '%PROGRAMDATA%\xiiiiih\qxjeoku.exe' start' (со скрытым окном)