Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%TEMP%\svchost.exe'
- скрытых файлов
- Центр обеспечения безопасности (Security Center)
- %WINDIR%\syswow64\rundll32.exe
- %TEMP%\thepath.dat
- %TEMP%\windows update.exe
- %TEMP%\svchost.exe
- %TEMP%\thepath.dat
- %TEMP%\windows update.exe
- %TEMP%\svchost.exe
- '%TEMP%\windows update.exe'
- '%WINDIR%\syswow64\shutdown.exe' /r /t 0' (со скрытым окном)
- '%WINDIR%\syswow64\shutdown.exe' /r /t 0
- '%WINDIR%\syswow64\rundll32.exe'