Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'vfKcqHlGpu' = '%APPDATA%\KelguxPf\ZLIAWSk.exe.lnk'
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /f /v "vfKcqHlGpu" /t REG_SZ /d "%APPDATA%\KelguxPf\ZLIAWSk.exe.lnk"
- %APPDATA%\KelguxPf\5PMTlC5gFEkOxL3Cgm81p4H
- %APPDATA%\KelguxPf\5PMTlC5gFEkOxL3Cgm81p4H в %APPDATA%\KelguxPf\ZLIAWSk.exe
- 'ty####012.no-ip.org':1605
- DNS ASK ty####012.no-ip.org
- ClassName: 'Indicator' WindowName: '(null)'