Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PC Health' = '%TEMP%\uservhpu.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\pchlm_vhpu.lnk
- '%TEMP%\uservhpu.exe' MSLK
- '%TEMP%\uservhpu.exe'
- %TEMP%\uservhpu.exe
- %TEMP%\udrmtdx.ddx
- %HOMEPATH%\Start Menu\Programs\Startup\pchlm_vhpu.lnk
- '89.##8.171.8':80
- http://89.##8.171.8/preinstall?r=###########################################################################################
- http://89.##8.171.8/catcher?sl###########################
- ClassName: 'Shell_TrayWnd' WindowName: ''