Техническая информация
- [<HKCU>\software\Microsoft\Windows\CurrentVersion\Run] 'c04439f67bce7446bd77745cfcaa4030' = '"%APPDATA%\windows.update.exe" ..'
- [<HKLM>\software\Microsoft\Windows\CurrentVersion\Run] 'c04439f67bce7446bd77745cfcaa4030' = '"%APPDATA%\windows.update.exe" ..'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\windows.update.exe" "windows.update.exe" ENABLE
- %APPDATA%\windows.update.exe
- %APPDATA%\windows.update.exe
- 'al#####46796.portmap.io':46796
- DNS ASK al#####46796.portmap.io
- '%APPDATA%\windows.update.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\windows.update.exe" "windows.update.exe" ENABLE' (со скрытым окном)