Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Wyoymu cbwgo' = '%ProgramFiles(x86)%\Windows Sacewg\Xakpxqy.exe'
- %ProgramFiles(x86)%\windows sacewg\xakpxqy.exe
- C:\7814.vbs
- C:\7814.vbs
- http://us##.#zone.qq.com/12345678
- DNS ASK us##.#zone.qq.com
- '%ProgramFiles(x86)%\windows sacewg\xakpxqy.exe'
- '%WINDIR%\syswow64\wscript.exe' "C:\7814.vbs"
- '%WINDIR%\syswow64\wscript.exe' "C:\7814.vbs"' (со скрытым окном)