Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, %ALLUSERSPROFILE%\QuantumUpdate\QuantumUpdate.exe'
- Средство контроля пользовательских учетных записей (UAC)
- [HKLM\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%ALLUSERSPROFILE%\QuantumUpdate' = 'QuantumUpdate'
- [HKLM\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%ALLUSERSPROFILE%\QuantumUpdate\sound' = 'sound'
- '%WINDIR%\syswow64\cmd.exe' /c copy QuantumEdge.exe %ProgramData%\QuantumUpdate
- '%WINDIR%\syswow64\cmd.exe' /c copy sound.vbs %ProgramData%\QuantumUpdate\sound
- '%WINDIR%\syswow64\cmd.exe' /c copy sound.mp3 %ProgramData%\QuantumUpdate\sound