Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\lodctr] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\lodctr] 'ImagePath' = '"%WINDIR%\SysWOW64\lodctr\lodctr.exe"'
- 'lodctr' %WINDIR%\SysWOW64\lodctr\lodctr.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\lodctr\lodctr.exe
- '80.##.158.65':8080
- '91.##6.4.234':443
- '18#.#.232.68':80
- '91.##.93.124':7080