Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleUpdater' = '<SYSTEM32>\<Имя файла>.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\<Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- %CommonProgramFiles%\<Имя файла>.exe
- %CommonProgramFiles%\22968012952296801295
- %CommonProgramFiles%\5921086922
- <SYSTEM32>\<Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\desktop.ini
- <SYSTEM32>\<Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- 'bl###chain.info':443
- DNS ASK bl###chain.info
- '<Полный путь к файлу>'
- '<SYSTEM32>\cmd.exe' /c schtasks /create /sc onlogon /tn 2296801295 /rl highest /tr %CommonProgramFiles%\<Имя файла>.exe
- '<SYSTEM32>\cmd.exe' /C title 7558854|vssadmin.exe Delete Shadows /All /Quiet
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn 2296801295 /rl highest /tr %CommonProgramFiles%\<Имя файла>.exe
- '<SYSTEM32>\cmd.exe' /C title 2724930|bcdedit /set {default} recoveryenabled No
- '<SYSTEM32>\cmd.exe' /C title 2484533|bcdedit /set {default} bootstatuspolicy ignoreallfailures
- '<SYSTEM32>\cmd.exe' /S /D /c" title 2484533"
- '<SYSTEM32>\cmd.exe' /S /D /c" title 7558854"
- '<SYSTEM32>\cmd.exe' /S /D /c" title 2724930"