Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\bK1Jds8] 'ImagePath' = '<Текущая директория>\bK1Jds8.sys'
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- 'bK1Jds8' <Текущая директория>\bK1Jds8.sys
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- <Текущая директория>\qroksi.exe
- <Текущая директория>\bk1jds8.sys
- <Текущая директория>\clean.vbs
- <Текущая директория>\qroksim.exe
- <Текущая директория>\qroksi.exe
- <Текущая директория>\clean.vbs
- 're#####.fkchuanw.club':23001
- http://21#.##0.218.154:808/xjg.bin via 21#.#50.218.154
- http://ca######.##s-cn-shanghai.aliyuncs.com/x8.bin
- DNS ASK ca######.##s-cn-shanghai.aliyuncs.com
- DNS ASK qq.com
- DNS ASK re#####.fkchuanw.club
- DNS ASK cl####.fkchuanw.club
- 're#####.fkchuanw.club':23002
- '<Текущая директория>\qroksi.exe'
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\clean.vbs"
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\clean.vbs"' (со скрытым окном)