Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'dpxsvr' = '%WINDIR%\dpxsvr\dpxsvr.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '' (загружен из сети Интернет)
- %WINDIR%\dpxsvr\dpxsvr.exe
- %WINDIR%\dpxsvr\xmr-stak-win64.zip
- 'pu###hapool.win':80
- http://pu###hapool.win/api/min/stats/new
- http://pu###hapool.win/dpxsvr.exe
- http://pu###hapool.win/xmr-stak-win64.zip
- DNS ASK pu###hapool.win
- '%WINDIR%\dpxsvr\dpxsvr.exe'