Техническая информация
- <SYSTEM32>\tasks\adobe flash player
- <LS_APPDATA>\microsoft\windows\gameexplorer\infdefaultinstall.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\makecab.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\lodctr.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\lsasrv.dll
- <LS_APPDATA>\microsoft\windows\gameexplorer\kbdnec.dll
- <LS_APPDATA>\microsoft\windows\gameexplorer\kbdne.dll
- <Текущая директория>\socialclub.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\infdefaultinstall.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\makecab.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\lodctr.exe
- <LS_APPDATA>\microsoft\windows\gameexplorer\lsasrv.dll
- DNS ASK gi##ub.com
- DNS ASK gi#############on-release-asset-2e65be.s3.amazonaws.com
- ClassName: 'msctls_updown32' WindowName: ''
- '<LS_APPDATA>\microsoft\windows\gameexplorer\infdefaultinstall.exe'
- '<Текущая директория>\socialclub.exe'
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /mo 30 /tn "Adobe Flash Player" /tr "<LS_APPDATA>\Microsoft\Windows\GameExplorer\makecab.exe" /f' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /mo 30 /tn "Adobe Flash Player" /tr "<LS_APPDATA>\Microsoft\Windows\GameExplorer\makecab.exe" /f