Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'dplaysvr' = '<LS_APPDATA>\dplaysvr.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'dplaysvr' = '<LS_APPDATA>\dplaysvr.exe'
- %TEMP%\dc5d.tmp
- %TEMP%\dc6d.tmp
- %TEMP%\dc6f.tmp
- <LS_APPDATA>\dplaysvr.exe
- <LS_APPDATA>\dplayx.dll
- %TEMP%\dc5d.tmp
- %TEMP%\dc6d.tmp
- %TEMP%\dc6f.tmp
- http://19#.#66.218.217/adv.php?rn########
- '<LS_APPDATA>\dplaysvr.exe' <Полный путь к файлу>