Техническая информация
- <SYSTEM32>\tasks\chromebrowserupdater
- %LOCALAPPDATA%\chromebrowserupdater.vbs
- http://ip##pi.com/line/?fi##########
- DNS ASK ip##pi.com
- DNS ASK ap#.##legram.org
- '%WINDIR%\syswow64\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /QUERY /TN "ChromeBrowserUpdater"
- '%WINDIR%\syswow64\schtasks.exe' /CREATE /F /SC ONLOGON /RL HIGHEST /TN "ChromeBrowserUpdater" /TR "%LOCALAPPDATA%\ChromeBrowserUpdater.vbs"
- '%WINDIR%\syswow64\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\choice.exe' /C Y /N /D Y /T 3