Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'qdatem' = 'C:\Users\Public\Documents\Applicationqnhym.exe'
- C:\users\public\documents\obgg.dll
- C:\users\public\documents\sjsw.log
- %APPDATA%\temp\netbase.dat
- из <Полный путь к файлу> в C:\users\public\documents\applicationqnhym.exe
- '10#.#9.63.84':80
- 'ne###ka1.top':3367
- http://10#.#9.63.84/5555/zy.txt
- http://10#.#9.63.84/5555/cdyxf.png
- DNS ASK ne###ka1.top