Техническая информация
- [HKLM\System\CurrentControlSet\Services\IEStYP CPGRY] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\IEStYP CPGRY] 'ImagePath' = '%ProgramFiles(x86)%\\LOiDiBfdSD.exe Service 0'
- 'IEStYP CPGRY' %ProgramFiles(x86)%\\LOiDiBfdSD.exe Service 0
- %ProgramFiles(x86)%\loidibfdsd.exe
- nul
- из <Полный путь к файлу> в %TEMP%\_@5ea3.tmp
- '43.##4.216.157':9527
- '%ProgramFiles(x86)%\loidibfdsd.exe' -f15h4 %ProgramFiles(x86)%\\LOiDiBfdSD.exe
- '%WINDIR%\syswow64\cmd.exe' cmd/c ping -n 2 127.0.0.1 > nul && del %TEMP%\_@5EA3.tmp > nul && exit (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' -n 2 127.0.0.1