Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Services' = '%APPDATA%\CCFC14F9C8E51768856970\CCFC14F9C8E51768856970.exe'
- <SYSTEM32>\audiodg.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\msiexec.exe
- %TEMP%\sysctemapp.exe
- <Текущая директория>\prgost.exe
- %APPDATA%\ccfc14f9c8e51768856970\ccfc14f9c8e51768856970.exe
- <Текущая директория>\prgost.exe
- %APPDATA%\ccfc14f9c8e51768856970\ccfc14f9c8e51768856970.exe
- '17#.#11.174.140':80
- http://17#.#11.174.140/Diamotrix.exe
- '%TEMP%\sysctemapp.exe'
- '<Текущая директория>\prgost.exe'
- '<SYSTEM32>\audiodg.exe'
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\msiexec.exe'