Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] 'IntelPowerAgent4' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\DBD282~1.EXE'
- %WINDIR%\syswow64\icardagt.exe
- iexplore.exe
- Процесс firefox.exe, модуль urlmon.dll
- Процесс iexplore.exe, модуль urlmon.dll
- Процесс firefox.exe, модуль crypt32.dll
- Процесс firefox.exe, модуль advapi32.dll
- Процесс iexplore.exe, модуль crypt32.dll
- Процесс iexplore.exe, модуль advapi32.dll
- %ALLUSERSPROFILE%\dbd2828hhf.exe
- %TEMP%\3492473cd35c8bdceed8
- %LOCALAPPDATA%\cxsd48e.tmp.bat
- %TEMP%\3492473cd35c8bdceed8
- 'microsoft.com':80
- 'eb####tazce-ru.com':443
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- 'eb####tazce-ru.com':443
- DNS ASK microsoft.com
- DNS ASK eb####tazce-ru.com
- '%WINDIR%\syswow64\icardagt.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%LOCALAPPDATA%\cxsD48E.tmp.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\icardagt.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%LOCALAPPDATA%\cxsD48E.tmp.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\attrib.exe' -r -s -h "<Полный путь к файлу>"