Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Ymdbug qagyaa] 'Start' = '00000002'
- '%PROGRAM_FILES%\Ruwcja qqrks\Eawrror.exe'
- '<SYSTEM32>\wscript.exe' "C:\689.vbs"
- C:\689.vbs
- %PROGRAM_FILES%\Ruwcja qqrks\Eawrror.exe
- C:\689.vbs
- 'ya####14.f3322.org':2014
- DNS ASK ya####14.f3322.org