Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\iedigub] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\Msdiguc] 'Start' = '00000002'
- '<SYSTEM32>\Msdigucx.exe'
- '<SYSTEM32>\Msdiguc.exe'
- '<SYSTEM32>\Msdiguc.exe' /xi
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\dsetup.bat
- NtQuerySystemInformation, драйвер-обработчик: iedigub.sys
- NtQueryDirectoryFile, драйвер-обработчик: iedigub.sys
- NtEnumerateKey, драйвер-обработчик: iedigub.sys
- <SYSTEM32>\Msdiguc.exe
- <SYSTEM32>\Msdigucx.exe
- <SYSTEM32>\Msdigucx.exe
- <Текущая директория>\dsetup.bat
- <SYSTEM32>\Msdiguc.exe
- <DRIVERS>\iedigub.sys
- <SYSTEM32>\Msdigucx.exe
- <DRIVERS>\iedigub.sys
- <SYSTEM32>\Msdiguc.exe
- 'pt#.otrd.cn':80
- 'aa##.11ave.net':80
- pt#.otrd.cn/cike.php?fi#################################################
- aa##.11ave.net/cike.php?fi#################################################
- DNS ASK hu#.#1ave.net
- DNS ASK pt#.otrd.cn
- DNS ASK aa##.11ave.net
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'