Техническая информация
- [HKLM\System\CurrentControlSet\Services\GetscreenSV] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\GetscreenSV] 'ImagePath' = '"<Полный путь к файлу>" -elevate'
- 'GetscreenSV' "<Полный путь к файлу>" -elevate
- %ALLUSERSPROFILE%\getscreen.me\logs\20231229.log
- %ALLUSERSPROFILE%\getscreen.me\settings.dat
- 'ge###reen.me':443
- 'ge###reen.me':443
- DNS ASK ge###reen.me
- ClassName: 'GetscreenMeClass' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''