Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\vsgdmrm] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\vsgdmrm] 'ImagePath' = '"<SYSTEM32>\vsgdmrm.exe" -512 -8179'
- из <Полный путь к файлу> в <SYSTEM32>\vsgdmrm.exe
- '24.##7.117.217':80
- '62.##9.33.122':20
- '21#.#05.170.139':4143
- '72.##.216.110':8080
- '20#.#78.137.221':8080
- '14#.#2.173.247':8080