Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Google_Chrome_Update' = '%TEMP%\GoogleChrome.exe'
- %TEMP%\googlechrome.exe
- '4f##e.com':80
- '4f##e.com':25526
- http://yo#####count4free.com/remote.txt
- http://yo#####count4free.com/gooodman.php?go####################
- DNS ASK 4f##e.com
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%TEMP%\GoogleChrome.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Google_Chrome_Update /t REG_SZ /d %TEMP%\GoogleChrome.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%TEMP%\GoogleChrome.exe"
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Google_Chrome_Update /t REG_SZ /d %TEMP%\GoogleChrome.exe
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Google_Chrome_Update /t REG_SZ /d %TEMP%\GoogleChrome.exe