Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'f6126d16946fc55ec240d2374fd6cd77' = '"%HOMEPATH%\AffichageGraphics.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'f6126d16946fc55ec240d2374fd6cd77' = '"%HOMEPATH%\AffichageGraphics.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\f6126d16946fc55ec240d2374fd6cd77.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%HOMEPATH%\AffichageGraphics.exe" "AffichageGraphics.exe" ENABLE
- %HOMEPATH%\affichagegraphics.exe
- DNS ASK me####t.zapto.org
- '%HOMEPATH%\affichagegraphics.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%HOMEPATH%\AffichageGraphics.exe" "AffichageGraphics.exe" ENABLE' (со скрытым окном)