Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'JS360SB' = '%TEMP%\qq.exe'
- '%TEMP%\qq.exe'
- '<SYSTEM32>\notepad.exe' %TEMP%\qq.txt
- %TEMP%\qq.txt
- %TEMP%\qq.exe
- 'xu######i199755.f3322.org':9999
- DNS ASK xu######i199755.f3322.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'