Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'fdd78a50af3158805f397da81924d277' = '%TEMP%\PR8hb14GAfBYBEHK.exe'
- из <Полный путь к файлу> в <Текущая директория>\pr8hb14gafbybehk.exe
- 'xz##.com':80
- http://www.xz##.com/upys/qdx.db
- DNS ASK xz##.com