Technical Information
- txyu.exe process, Amsi.dll module
- <SYSTEM32>\mshta.exe
- %ALLUSERSPROFILE%\delivery optimization\9ec468219d62736d\txyu.exe
- %ALLUSERSPROFILE%\delivery optimization\9ec468219d62736d\launch.hta
- %TEMP%\tmp3000.tmp
- %TEMP%\tmp34b4.tmp
- %APPDATA%\microsoft\crypto\keys\8daa70ea5e60f97ed4d7c333ae560691_8cf7b530-613e-439b-a8c5-ccfc0e745400
- %TEMP%\tmp3000.tmp
- %TEMP%\tmp34b4.tmp
- 'msdl.microsoft.com':443
- 'oneocsp.microsoft.com':80
- 'localhost':56001
- 'localhost':56002
- 'localhost':56003
- '45.##2.214.54':56001
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?48##############
- http://oneocsp.microsoft.com/ocsp/MFQwUjBQME4wTDAJBgUrDgMCGgUABBR0TBEVYklX7A9yLoLD9hqmCWDxFgQU3pGGSLehMVkx8UtfB6nciHnaqHYCEzMAAAAMSWShb0QgOyIAAAAAAAw%3D
- 'msdl.microsoft.com':443
- '45.##2.214.54':56001
- DNS ASK msdl.microsoft.com
- DNS ASK oneocsp.microsoft.com
- '%ALLUSERSPROFILE%\delivery optimization\9ec468219d62736d\txyu.exe'
- '<SYSTEM32>\mshta.exe' "%ALLUSERSPROFILE%\Delivery Optimization\9ec468219d62736d\launch.hta"