Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NVIDIA' = '%APPDATA%\NVIDIA\NvidiaUpdate.exe'
- %APPDATA%\nvidia\nvidiaupdate.exe
- 'ip###ger.org':443
- DNS ASK ip###ger.org
- '%APPDATA%\nvidia\nvidiaupdate.exe'
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /mo 1 /tn "NVIDIA" /tr "%APPDATA%\NVIDIA\NvidiaUpdate.exe" /f' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /mo 1 /tn "NVIDIA" /tr "%APPDATA%\NVIDIA\NvidiaUpdate.exe" /f