Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'mdbiteooz.exe' = '%WINDIR%\WindowsUpdata\mdbiteooz.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\WindowsUpdata\mdbiteooz.exe
- <Полный путь к файлу>
- '88###6.iok.la':2445
- DNS ASK 88###6.iok.la
- '%WINDIR%\WindowsUpdata\mdbiteooz.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul