Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MSUpdate.exe' = '%WINDIR%\WindowsUpdate\MSUpdate.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\WindowsUpdate\ MSUpdate.exe'
- '%WINDIR%\WindowsUpdate\MSUpdate.exe'
- '<SYSTEM32>\svchoste.exe'
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\kzzwhmcdw.vbs"
- %WINDIR%\WindowsUpdate\MSUpdate.exe
- %WINDIR%\WindowsUpdate\ MSUpdate.exe
- <Текущая директория>\kzzwhmcdw.vbs
- <SYSTEM32>\svchoste.exe
- <DRIVERS>\etc\host
- <Текущая директория>\kzzwhmcdw.vbs
- '1.###y56.com':8000
- DNS ASK 1.###y56.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'