Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\dlumjrxt] 'ImagePath' = 'system32\drivers\dlumjrxt.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\dlumjrxt] 'Start' = '00000000'
- <Текущая директория>\exe\qq.exe
- C:\toole.exe
- NtSetValueKey, драйвер-обработчик: dlumjrxt.sys
- <DRIVERS>\dlumjrxt.sys
- C:\toole.exe
- <Текущая директория>\exe\qq.exe
- 'ba####.#enleidangdang.com':80
- ba####.#enleidangdang.com/tj/9008/000000000001/E9XnfkQdv9JfKcGwb8poWIQh7+f?hn######################################
- DNS ASK ba####.#enleidangdang.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''