Техническая информация
- [HKLM\System\CurrentControlSet\Services\Microsoft .NET Framework NGEN v4.0.50806_X86] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Microsoft .NET Framework NGEN v4.0.50806_X86] 'ImagePath' = '<SYSTEM32>\zqbzqy.exe'
- 'Microsoft .NET Framework NGEN v4.0.50806_X86' <SYSTEM32>\zqbzqy.exe
- %WINDIR%\syswow64\zqbzqy.exe
- C:\documents and settings\all users\start menu\programs\startup\koz
- %WINDIR%\syswow64\zqbzqy.exe
- <Полный путь к файлу>
- из <Полный путь к файлу> в C:\documents and settings\all users\¸ª¼¹ë¥\ìò\ГґВЇ\zqw
- '34.##9.100.209':443
- '<LOCALNET>.45.1':445
- '<LOCALNET>.45.1':139
- '<LOCALNET>.45.1':80
- '34.##9.100.209':443
- DNS ASK 67####475.3322.org
- '%WINDIR%\syswow64\zqbzqy.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul (со скрытым окном)