Техническая информация
- [HKLM\System\CurrentControlSet\Services\PMJbMg XSVSM] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\PMJbMg XSVSM] 'ImagePath' = '\/.\%WINDIR%\/syStEm32//IntQZTw.exe Service 0'
- 'PMJbMg XSVSM' \/.\%WINDIR%\/syStEm32//IntQZTw.exe Service 0
- %WINDIR%\syswow64\intqztw.exe
- из <Полный путь к файлу> в %TEMP%\_@bc1d.tmp
- 'ts#8.cc':2022
- 'ts#8.cc':2022
- DNS ASK ba##u.com
- DNS ASK ts#8.cc
- '%WINDIR%\syswow64\intqztw.exe' -auto
- '%WINDIR%\syswow64\cmd.exe' > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' > nul