Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WSUS Update' = 'wuauclt.exe /detectnow'
- <LS_APPDATA>\client.reg
- %TEMP%\2904SQCI.bat
- %TEMP%\DefOpen.reg
- %TEMP%\showmessage.vbs
- %TEMP%\2904SQCI.bat
- %TEMP%\DefOpen.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%TEMP%\showmessage.vbs"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\2904SQCI.bat" <Полный путь к файлу>"
- '%WINDIR%\regedit.exe' /s "%HOMEPATH%\Local Settings\Temp.\DefOpen.reg"