Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\CODFILQS] 'ImagePath' = '<DRIVERS>\CODFILQS.sys'
- NtWriteVirtualMemory, драйвер-обработчик: CODFILQS.sys
- NtReadVirtualMemory, драйвер-обработчик: CODFILQS.sys
- NtOpenProcess, драйвер-обработчик: CODFILQS.sys
- C:\РЎЦнУВКїµДРЕСцЧАГж°ж.exe
- <DRIVERS>\CODFILQS.sys
- <DRIVERS>\CODFILQS.sys
- 'www.wy#z.tk':80
- 'www.xx##x.com':80
- 'localhost':1037
- www.wy#z.tk/xy.txt
- www.xx##x.com/
- www.xx##x.com/xy.txt
- DNS ASK www.wy#z.tk
- DNS ASK www.xx##x.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''