Technical Information
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\svchost'
- %APPDATA%\microsoft\windows\start menu\programs\startup\svchost.lnk
- ClassName: 'OLLYDBG', WindowName: ''
- %TEMP%\ldplayer9_ru_1007_ld.exe
- %TEMP%\xclient(2)_protected.exe
- %APPDATA%\lddownloader\lddownloader.log
- %APPDATA%\svchost
- 'en###.ldmnq.com':443
- 'go#####a###ytics.com':80
- 'ip##pi.com':80
- http://www.go#####a###ytics.com/collect?v=#############################################################################################################
- http://ip##pi.com/line/?fi############
- 'en###.ldmnq.com':443
- DNS ASK en###.ldmnq.com
- DNS ASK go#####a###ytics.com
- DNS ASK ip##pi.com
- '%TEMP%\ldplayer9_ru_1007_ld.exe'
- '%TEMP%\xclient(2)_protected.exe'