Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Update.exe' = '"%TEMP%\Windows Update.exe"'
- %TEMP%\Windows Update.exe
- %TEMP%\Windows Update.exe
- <Полный путь к файлу>
- 'do####ts.ddns.net':55555
- DNS ASK do####ts.ddns.net
- '%TEMP%\Windows Update.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 3 > Nul & Del "<Полный путь к файлу>"&"%TEMP%\Windows Update.exe"
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 3