Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\eoqkr] 'Start' = '00000002'
- <SYSTEM32>\rundll32.exe "<SYSTEM32>\eoqkr360.c",ClockClock
- <SYSTEM32>\svchost.exe -k eoqkr
- NtDeviceIoControlFile, драйвер-обработчик: iphook.sys
- <SYSTEM32>\eoqkr360.c