Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Services' = '%APPDATA%\CF58C9DA093E2865866309\CF58C9DA093E2865866309.exe'
- <SYSTEM32>\audiodg.exe
- <SYSTEM32>\msiexec.exe
- <SYSTEM32>\svchost.exe
- %TEMP%\sysctemapp.exe
- <Текущая директория>\fortnitechecker.exe
- %APPDATA%\cf58c9da093e2865866309\cf58c9da093e2865866309.exe
- <Текущая директория>\fortnitechecker.exe
- %APPDATA%\cf58c9da093e2865866309\cf58c9da093e2865866309.exe
- '17#.#11.174.140':80
- http://17#.#11.174.140/Diamotrix.exe
- '%TEMP%\sysctemapp.exe'
- '<Текущая директория>\fortnitechecker.exe'
- '<SYSTEM32>\audiodg.exe'
- '<SYSTEM32>\msiexec.exe'
- '<SYSTEM32>\svchost.exe'