Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\cloudsrv] 'Start' = '00000002'
- <SYSTEM32>\i.exe (загружен из сети Интернет)
- <SYSTEM32>\cloudsrv.exe (загружен из сети Интернет)
- <SYSTEM32>\sc.exe start cloudsrv
- <SYSTEM32>\sc.exe create cloudsrv binPath= %WINDIR%/system32/cloudsrv.exe start= auto
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\i[1].exe
- <SYSTEM32>\i.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\cloudsrv[1].exe
- <SYSTEM32>\cloudsrv.exe
- 'bc##ud.me':8818
- 'dl###ud.info':80
- 'localhost':1035
- dl###ud.info/i.exe
- dl###ud.info/cloudsrv.exe
- DNS ASK bc##ud.me
- DNS ASK dl###ud.info
- '<IP-адрес в локальной сети>':1036