Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'My App' = 'C:\Users\Public\tkddkk.exe'
- tkddkk.exe
- C:\users\public\tkddkk.exe
- 'mi###i.p-e.kr':6969
- DNS ASK mi###i.p-e.kr
- 'C:\users\public\tkddkk.exe'
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "My App" /t REG_SZ /F /D "C:\Users\Public\tkddkk.exe"' (со скрытым окном)
- 'C:\users\public\tkddkk.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "My App" /t REG_SZ /F /D "C:\Users\Public\tkddkk.exe"