Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe,%APPDATA%\Windows Update\Win32Update.exe'
- %APPDATA%\windows update\win32update.exe
- '19#.#61.193.99':37648
- '%APPDATA%\windows update\win32update.exe'