Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'MSSMSGS' = 'rundll32.exe winguo32.rom,ipkzSz'
- iexplore.exe
- %TEMP%\qdh96e2.exe
- %TEMP%\llq9bf0.tmp
- %WINDIR%\syswow64\winguo32.rom
- %TEMP%\llq9bf0.bat
- %TEMP%\qdh96e2.bat
- %TEMP%\qdh96e2.exe
- %TEMP%\llq9bf0.tmp
- DNS ASK sa###oft.net
- ClassName: 'IEFrame' WindowName: ''
- '%TEMP%\qdh96e2.exe' G9sv2YLMj5DjhDbEm
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\Llq9BF0.bat" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\QDH96E2.bat" (со скрытым окном)