Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'pDoBfPaPmNl09100' = '%ALLUSERSPROFILE%\pDoBfPaPmNl09100\pDoBfPaPmNl09100.exe'
- <PATH_SAMPLE>
- %ALLUSERSPROFILE%\pdobfpapmnl09100\pdobfpapmnl09100.exe
- %ALLUSERSPROFILE%\pdobfpapmnl09100\pdobfpapmnl09100
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012025040820250409\index.dat
- <PATH_SAMPLE>
- '19#.#8.113.214':80
- '91.##3.194.40':80
- '69.##.209.245':80
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%ALLUSERSPROFILE%\pdobfpapmnl09100\pdobfpapmnl09100.exe' "<Полный путь к файлу>"