Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Pybeq' = 'rundll32.exe %APPDATA%\Piuxez\uztin.dll,DllRegisterServer'
- '<SYSTEM32>\rundll32.exe' %PROGRAMDATA%\TPDXOFT.dll,DllRegisterServer
- %WINDIR%\syswow64\msiexec.exe
- %PROGRAMDATA%\tpdxoft.dll
- %APPDATA%\piuxez\uztin.dll
- http://pl###texw.com/xx.dll
- DNS ASK pl###texw.com
- '<SYSTEM32>\rundll32.exe' %PROGRAMDATA%\TPDXOFT.dll,DllRegisterServer' (со скрытым окном)
- '%WINDIR%\syswow64\msiexec.exe'