Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WsysSvc] 'Start' = '00000002'
- '%ALLUSERSPROFILE%\Application Data\eSafe\eGdpSvc.exe'
- '%ALLUSERSPROFILE%\Application Data\eSafe\eGdpSvc.exe' -run
- %ALLUSERSPROFILE%\Application Data\eSafe\eGdpSvc.exe
- %ALLUSERSPROFILE%\Application Data\eSafe\log\eGdpSvc.LOG
- %APPDATA%\eUpdate\0D1C4AEF5229452186AB25FB5285A35D\config.ini
- %APPDATA%\eUpdate\0D1C4AEF5229452186AB25FB5285A35D\eSafe\eGdpSvc.exe
- %APPDATA%\eUpdate\0D1C4AEF5229452186AB25FB5285A35D\eSafe\eGdpSvc.exe
- %APPDATA%\eUpdate\0D1C4AEF5229452186AB25FB5285A35D\config.ini
- 'up.##ft365.com':80
- 'xa.###gcloud.com':80
- up.##ft365.com/gdp/softupdate?pt#########################################################################################
- xa.###gcloud.com/v4/sof-newgdp/<Служебное имя>X<Служебное имя>XIDEXHardXDrive_11000000000000000001?ac##############################################################
- xa.###gcloud.com/v4/sof-newgdp/<Служебное имя>X<Служебное имя>XIDEXHardXDrive_11000000000000000001?ac########################
- xa.###gcloud.com/v4/sof-newgdp/<Служебное имя>X<Служебное имя>XIDEXHardXDrive_11000000000000000001?ac#######################################################################################################
- DNS ASK up.##ft365.com
- DNS ASK xa.###gcloud.com