Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'XXX' = '%TEMP%\\rdc.exe %TEMP%\xxx.dll,XMLResCfun XXX 0'
- '%TEMP%\rdc.exe' %TEMP%\xxx.dll,XMLResCfun XXX 0
- %TEMP%\~natty1
- %TEMP%\rdc.exe
- %TEMP%\~natty0
- %TEMP%\cmp.z
- %TEMP%\big.t
- %TEMP%\cfg.ax
- %TEMP%\big.t
- %TEMP%\cmp.z
- %TEMP%\~natty1 в %TEMP%\xxx.dll
- %TEMP%\~natty0 в %TEMP%\cfg.ax
- 'localhost':666