Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'ChromeUpdate' = 'cmd /c "start "ChromeUpdate" "%ProgramFiles%\ChromeUpdate\ChromeUpdate.exe"'
- <SYSTEM32>\cscript.exe
- fsav32.exe
- %APPDATA%\Monitor\Screenshots\01-11-2018\2.23 AM
- %ProgramFiles%\ChromeUpdate\ChromeUpdate.exe
- 'te######k.altenkerman.com':8888
- DNS ASK te######k.altenkerman.com
- '<Полный путь к файлу>'
- '<SYSTEM32>\reg.exe' ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce" /v "ChromeUpdate" /d "cmd /c """start """ChromeUpdate""" """%ProgramFiles%\ChromeUpdate\ChromeUpdate.exe"""" /f"