Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ChromeUpdater.exe' = '"%APPDATA%\ChromeUpdater.exe"'
- '%APPDATA%\ChromeUpdater.exe'
- '%APPDATA%\exx.exe'
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 3
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3 > Nul & Del "%APPDATA%\exx.exe"&"%APPDATA%\ChromeUpdater.exe"
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %APPDATA%\ClZ1GdnXEAAEt2v.jpg
- %APPDATA%\ClZ1GdnXEAAEt2v.jpg
- %APPDATA%\ChromeUpdater.exe
- %TEMP%\nsm2.tmp
- %APPDATA%\exx.exe
- %APPDATA%\exx.exe
- 'fb#####ter.hopto.org':5552
- DNS ASK fb#####ter.hopto.org
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''