Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'VVQN' = '%WINDIR%\SysWOW64\KBDGRLNDC.exe'
- %WINDIR%\syswow64\kbdgrlndc.exe
- %TEMP%\~unins6000.bat
- %WINDIR%\syswow64\kbdgrlndc.exe
- 'im###hut4.cn':80
- http://www.im###hut4.cn/update/utu.dat
- DNS ASK ch####ebspeed.net
- DNS ASK im###hut4.cn
- '%WINDIR%\syswow64\kbdgrlndc.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~unins6000.bat "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns (со скрытым окном)
- '%WINDIR%\syswow64\kbdgrlndc.exe' (со скрытым окном)