Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Faultrep] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Faultrep] 'ImagePath' = '"%WINDIR%\SysWOW64\winipsec\Faultrep.exe"'
- 'Faultrep' "%WINDIR%\SysWOW64\winipsec\Faultrep.exe"
- 'Faultrep' %WINDIR%\SysWOW64\winipsec\Faultrep.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\winipsec\faultrep.exe
- '18#.#57.101.114':80
- http://18#.#57.101.114/uhijg3HnL0G3DAhd2/2hMhyRiGxV9KPH7e/9O3KlLbm5KxHHS4wPq7/OwvwWSgy9bEFRkYnA7/0DPHq3csWkC25/95GuMB/