Техническая информация
- svhost.exe
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: 'gdkWindowToplevel', WindowName: ''
- %TEMP%\winamp\svhost.exe
- %TEMP%\%temp%.exe
- %APPDATA%\chrtmp
- %TEMP%\winamp\svhost.exe
- '%TEMP%\winamp\svhost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout 5 && del %TEMP%\winamp\svhost.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 5 && del %TEMP%\winamp\svhost.exe
- '%WINDIR%\syswow64\timeout.exe' 5