Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Services' = '%APPDATA%\0F5FA903D59F856438680\0F5FA903D59F856438680.exe'
- <SYSTEM32>\audiodg.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\msiexec.exe
- %TEMP%\sysctemapp.exe
- <Текущая директория>\kiduxscrapper.exe
- %APPDATA%\0f5fa903d59f856438680\0f5fa903d59f856438680.exe
- <Текущая директория>\kiduxscrapper.exe
- %APPDATA%\0f5fa903d59f856438680\0f5fa903d59f856438680.exe
- '17#.#11.174.140':80
- http://17#.#11.174.140/Diamotrix.exe
- '%TEMP%\sysctemapp.exe'
- '<Текущая директория>\kiduxscrapper.exe'
- '<SYSTEM32>\audiodg.exe'
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\msiexec.exe'