Техническая информация
- [<HKLM>\Software\Classes\EnigmaProjectFile\Shell\Open\command] '' = '"%TEMP%\ENIGMA32G.EXE" "%1"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\9573b10575156061ceb16bfba15a2661.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\ChromeUpdate.exe" "ChromeUpdate.exe" ENABLE
- ClassName: 'OLLYDBG', WindowName: ''
- %TEMP%\enigma32g.exe
- %TEMP%\enigma32g1.exe
- %WINDIR%\chromeupdate.exe
- %TEMP%\enigma32g1.exe
- %WINDIR%\chromeupdate.exe
- 'localhost':1604
- '37.##5.54.26':2313
- 'localhost':63586
- 'localhost':51125
- '%TEMP%\enigma32g.exe'
- '%TEMP%\enigma32g1.exe'
- '%WINDIR%\chromeupdate.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\ChromeUpdate.exe" "ChromeUpdate.exe" ENABLE' (со скрытым окном)