Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%LOCALAPPDATA%\Sysdiagnostic\SysDiagnosticer.exe�'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SysDiagnosticer' = '%LOCALAPPDATA%\Sysdiagnostic\SysDiagnosticer.exe�'
- %LOCALAPPDATA%\sysdiagnostic\sysdiagnosticer.exe
- из <Полный путь к файлу> в %LOCALAPPDATA%\sysdiagnostic\sysdiagnosticer.exe
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK dr###.##.#u-west-2.amazonaws.com
- DNS ASK microsoft.com