Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'avp' = '<Полный путь к файлу>'
- %ProgramFiles(x86)%\1036767.exe
- %WINDIR%\mgrs.exe
- %ProgramFiles(x86)%\1036767.exe
- DNS ASK se###.theoreon.com
- '%ProgramFiles(x86)%\1036767.exe'
- '%WINDIR%\mgrs.exe'
- '%ProgramFiles(x86)%\1036767.exe' (со скрытым окном)