Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<LS_APPDATA>\\Microsoft\\Windows\\hkcmd.exe'
- '<SYSTEM32>\cmd.exe' /c mzђ
- <LS_APPDATA>\Microsoft\Windows\hkcmd.exe
- <LS_APPDATA>\Microsoft\Windows\hkcmd.exe
- '00#.2fh.co':80
- http://00#.2fh.co/rcw/readc.php?pc####################
- http://00#.2fh.co/rcw/response.php
- DNS ASK 00#.2fh.co