Техническая информация
- [HKLM\System\CurrentControlSet\Services\FCI] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\FCI] 'ImagePath' = '<SYSTEM32>\fci.exe.exe:ext.exe'
- 'FCI' <SYSTEM32>\fci.exe.exe:ext.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\fci.exe.exe:ext.exe
- <Текущая директория>\2359299.bat
- DNS ASK ki###mindak.net
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\2359299.bat (со скрытым окном)