Техническая информация
- '<SYSTEM32>\wscript.exe' //b "%HOMEPATH%\Documents\AdobeHelpCenter\HelpCenterUpdater.vbs"
- %HOMEPATH%\documents\adobehelpcenter\helpcenterupdater.vbs
- %HOMEPATH%\documents\adobehelpcenter\updaterunner.vbs
- DNS ASK fa###ara.com
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Documents\AdobeHelpCenter\UpdateRunner.vbs"
- '<SYSTEM32>\wscript.exe' //b "%HOMEPATH%\Documents\AdobeHelpCenter\HelpCenterUpdater.vbs"' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Documents\AdobeHelpCenter\UpdateRunner.vbs"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C rundll32 %HOMEPATH%\Documents\AdobeHelpCenter\GE40BRmRLP.dll,DllEntry' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C rundll32 %HOMEPATH%\Documents\AdobeHelpCenter\GE40BRmRLP.dll,DllEntry
- '<SYSTEM32>\rundll32.exe' %HOMEPATH%\Documents\AdobeHelpCenter\GE40BRmRLP.dll,DllEntry