Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Pqrstu] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Pqrstu] 'ImagePath' = '%WINDIR%\bsbnso.exe'
- 'Pqrstu' %WINDIR%\bsbnso.exe
- %WINDIR%\bsbnso.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\952464.bak
- 'qw#######456.e2.luyouxia.net':21427
- DNS ASK qw#######456.e2.luyouxia.net
- '%WINDIR%\bsbnso.exe'
- '%WINDIR%\bsbnso.exe' Win7