Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'AppRt2e14' = '%LOCALAPPDATA%\AppRt2e14\apprt2e14.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'AppSvc2e14' = '%LOCALAPPDATA%\Programs\2e14\svc2e14.exe'
- <SYSTEM32>\dwm.exe
- nul
- %LOCALAPPDATA%\apprt2e14\apprt2e14.exe
- %LOCALAPPDATA%\programs\2e14\svc2e14.exe
- '20#.#94.54.131':6543
- '%LOCALAPPDATA%\apprt2e14\apprt2e14.exe'
- '%LOCALAPPDATA%\programs\2e14\svc2e14.exe'
- '<SYSTEM32>\dwm.exe'
- '%LOCALAPPDATA%\apprt2e14\apprt2e14.exe' (со скрытым окном)
- '%LOCALAPPDATA%\programs\2e14\svc2e14.exe' (со скрытым окном)