Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\cxil.exe] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\cxil.exe] 'ImagePath' = '<Полный путь к файлу>'
- '<Имя файла>.exe' <Полный путь к файлу>
- <Текущая директория>\clientdata
- %HOMEPATH%\temp\client_cfg
- %APPDATA%\momiaonewinfo\client_cfg
- %HOMEPATH%\temp\a8b80c7d70e8f9g.exe
- <Текущая директория>\updata.exe
- <Текущая директория>\momiaoupdata.exe
- %HOMEPATH%\temp\a8b80c7d70e8f9g.exe
- 'yu###########43135.cos.ap-chengdu.myqcloud.com':80
- 'ex###########43135.cos.ap-chengdu.myqcloud.com':80
- http://yu###########43135.cos.ap-chengdu.myqcloud.com/config/updata_confignew
- http://ex###########43135.cos.ap-chengdu.myqcloud.com/confignew/ruanjian/bzjson.json
- http://ex###########43135.cos.ap-chengdu.myqcloud.com/exe/momiao.exe
- DNS ASK yu###########43135.cos.ap-chengdu.myqcloud.com
- DNS ASK ex###########43135.cos.ap-chengdu.myqcloud.com
- '<Текущая директория>\updata.exe'
- '<Текущая директория>\momiaoupdata.exe'
- '<Текущая директория>\momiaoupdata.exe' 5
- '<Полный путь к файлу>' 5' (со скрытым окном)
- '<Текущая директория>\updata.exe' ' (со скрытым окном)
- '<Текущая директория>\momiaoupdata.exe' ' (со скрытым окном)
- '<Текущая директория>\momiaoupdata.exe' 5' (со скрытым окном)