Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'RpgNgguq' = '%LOCALAPPDATA%\jjoxvdla\rpgngguq.exe'
- [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,%LOCALAPPDATA%\jjoxvdla\rpgngguq.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe,%LOCALAPPDATA%\jjoxvdla\rpgngguq.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\rpgngguq.exe
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- Windows Firewall
- Windows Update
- Windows Security Center
- Windows Defender
- User Account Control (UAC)
- Windows Security Center
- %WINDIR%\syswow64\mp7ig83
- %APPDATA%\appdatafr25.bin
- %LOCALAPPDATA%\jjoxvdla\rpgngguq.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\rpgngguq.exe
- '%WINDIR%\syswow64\mp7ig83'
- '%LOCALAPPDATA%\jjoxvdla\rpgngguq.exe'
- '%APPDATA%\microsoft\windows\start menu\programs\startup\rpgngguq.exe'
- '%LOCALAPPDATA%\jjoxvdla\rpgngguq.exe' ' (with hidden window)