Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdater' = '%APPDATA%\Microsoft\svhost.exe'
- <SYSTEM32>\tasks\windowsupdater
- svhost.exe
- %APPDATA%\microsoft\svhost.exe
- 'ap#.#pify.org':443
- 'ap#.##legram.org':443
- DNS ASK ap#.#pify.org
- DNS ASK ap#.##legram.org
- '%APPDATA%\microsoft\svhost.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 1 /tn "WindowsUpdater" /tr "%APPDATA%\Microsoft\svhost.exe" /f' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 1 /tn "WindowsUpdater" /tr "%APPDATA%\Microsoft\svhost.exe" /f