Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'chrome' = 'Rundll32.exe SHELL32.DLL,ShellExec_RunDLL %APPDATA%\Microsoft\43B8B69BCFC97C5E05161D547134954B\taskwgr.exe'
- <SYSTEM32>\svchost.exe
- %TEMP%\taskmg.exe
- %TEMP%\nsk2.tmp
- %TEMP%\RarSFX0\Simpledll.dll
- %TEMP%\taskmg.exe
- %TEMP%\RarSFX0\install.sql
- %TEMP%\RarSFX0\Kicker.exe
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\RarSFX0\Kicker.exe'
- '%TEMP%\taskmg.exe' -p1719
- '<SYSTEM32>\svchost.exe'