Техническая информация
- <SYSTEM32>\conhost.exe
- '%TEMP%\81e7cf61.exe'
- '<SYSTEM32>\cmd.exe' /c reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "GoogleUpdateTaskMachineQC" /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c schtasks /delete /f /tn "GoogleUpdateTaskMachineQC"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "GoogleUpdateTaskMachineQC" /f
- '<SYSTEM32>\cmd.exe' /c schtasks /delete /f /tn "GoogleUpdateTaskMachineQC"
- '<SYSTEM32>\reg.exe' delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "GoogleUpdateTaskMachineQC" /f
- '<SYSTEM32>\schtasks.exe' /delete /f /tn "GoogleUpdateTaskMachineQC"