Техническая информация
- [HKLM\System\CurrentControlSet\Services\Rsukck dnweutfw] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Rsukck dnweutfw] 'ImagePath' = '%ProgramFiles(x86)%\Mhqnoql.exe'
- 'Rsukck dnweutfw' %ProgramFiles(x86)%\Mhqnoql.exe
- %ProgramFiles(x86)%\mhqnoql.exe
- %ProgramFiles(x86)%\mhqnoql.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\1221378.bak
- 'cd.#rp.one':52045
- 'cd.#rp.one':52045
- DNS ASK cd.#rp.one
- '%ProgramFiles(x86)%\mhqnoql.exe'
- '%ProgramFiles(x86)%\mhqnoql.exe' Win7