Техническая информация
- [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,%TEMP%\Windupdt_microsoft\winupdate_microsoft.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'winupdater' = '%TEMP%\Windupdt_microsoft\winupdate_microsoft.exe'
- Средство контроля пользовательских учетных записей (UAC)
- winupdate_microsoft.exe
- %TEMP%\windupdt_microsoft\winupdate_microsoft.exe
- '255.255.255.255':1604
- DNS ASK fo######dfgdfgh.zapto.org
- '%TEMP%\windupdt_microsoft\winupdate_microsoft.exe'