Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'PC Health Status' = '%TEMP%\userrghm.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PC Health Status' = '%TEMP%\userrghm.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\pchlm_rghm.lnk
- %TEMP%\userrghm.exe EKEE
- %TEMP%\userrghm.exe
- %TEMP%\userrghm.exe
- %TEMP%\udrnuct.ddx
- %HOMEPATH%\Start Menu\Programs\Startup\pchlm_rghm.lnk
- '89.##8.171.8':80
- 89.##8.171.8/preinstall?r=##########################################################################################
- 89.##8.171.8/uninstall?id#################################################################################
- 89.##8.171.8/catcher?sl###########################
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''