Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\vdyksco] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\vdyksco] 'ImagePath' = '<Полный путь к файлу> --windows-service True'
- '<Имя файла>' <Полный путь к файлу> --windows-service True
- %TEMP%\content\4468-1988-<Имя файла>.exe-18-52-59-208.dump
- %WINDIR%\temp\content\3400-1096-<Имя файла>.exe-18-53-20-316.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- '10.##.160.157':46460
- DNS ASK fi#####.###tings.services.mozilla.com
- DNS ASK go#####a###ytics.com
- DNS ASK ss#.####le-a###ytics.com