Техническая информация
- [HKLM\System\CurrentControlSet\Services\czhgz] 'Start' = '00000000'
- [HKLM\System\CurrentControlSet\Services\czhgz] 'ImagePath' = 'system32\drivers\fmiqj.sys'
- 'czhgz' <DRIVERS>\fmiqj.sys
- %WINDIR%\syswow64\duyn.dll
- %WINDIR%\syswow64\drivers\fmiqj.sys
- '34.##9.100.209':443
- '34.##9.100.209':443
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\duYN.dll,DllRegisterServer (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\duYN.dll,DllUnregisterServer (со скрытым окном)