Техническая информация
- [HKLM\System\CurrentControlSet\Services\Rszwjh frxkekci] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Rszwjh frxkekci] 'ImagePath' = '%ProgramFiles(x86)%\Imsossm.exe'
- 'Rszwjh frxkekci' %ProgramFiles(x86)%\Imsossm.exe
- %ProgramFiles(x86)%\imsossm.exe
- %ProgramFiles(x86)%\imsossm.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\632209.bak
- 'dn#.wo0.top':8008
- 'dn#.wo0.top':8008
- DNS ASK dn#.wo0.top
- '%ProgramFiles(x86)%\imsossm.exe'
- '%ProgramFiles(x86)%\imsossm.exe' Win7