Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'gzpxblkeisqtaoejmydw' = '%APPDATA%\gzpxblkeisqtaoejmydw\gzpxblkeisqtaoejmydw.exe'
- iexplore.exe
- 'gt#.#ds89.com':2902
- 'gt#.#ds89.com':2902
- DNS ASK gt#.#ds89.com
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe'