Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%APPDATA%\Adobe\Flash Player\adobeUpdater.exe'
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" /f /v "Load" /d "%APPDATA%\Adobe\Flash Player\adobeUpdater.exe"
- '<SYSTEM32>\ping.exe' google.com
- '<SYSTEM32>\cmd.exe' /c reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" /f /v "Load" /d "%appdata%\Adobe\Flash Player\adobeUpdater.exe"
- '<SYSTEM32>\cmd.exe' /c ping google.com & del "<Полный путь к файлу>"
- %APPDATA%\Adobe\Flash Player\server.exe
- <Полный путь к файлу>
- DNS ASK google.com