Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\phqghumeay] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\phqghumeay] 'ImagePath' = '%WINDIR%\Systemnso.exe'
- 'phqghumeay' %WINDIR%\Systemnso.exe
- %WINDIR%\systemnso.exe
- из <Полный путь к файлу> в %TEMP%\c6ea54
- 'si####.linkpc.net':9026
- DNS ASK si####.linkpc.net
- '%WINDIR%\systemnso.exe'