Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'AppRtd167' = '%LOCALAPPDATA%\AppRtd167\apprtd167.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'AppSvcd167' = '%LOCALAPPDATA%\Programs\d167\svcd167.exe'
- nul
- %LOCALAPPDATA%\apprtd167\apprtd167.exe
- %LOCALAPPDATA%\programs\d167\svcd167.exe
- '20#.#94.54.131':6543
- '%LOCALAPPDATA%\apprtd167\apprtd167.exe'
- '%LOCALAPPDATA%\programs\d167\svcd167.exe'
- '%LOCALAPPDATA%\apprtd167\apprtd167.exe' (со скрытым окном)
- '%LOCALAPPDATA%\programs\d167\svcd167.exe' (со скрытым окном)