Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\netscvre] 'Start' = '00000002'
- '<SYSTEM32>\dqrhqi.exe'
- <SYSTEM32>\dqrhqi.exe
- из <Полный путь к вирусу> в %TEMP%\SOFTWARE.LOG
- 'any':7854
- 'ho#####v.servehttp.com':7854
- DNS ASK ho#####v.servehttp.com