Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '"%TEMP%\WindowsUpdate.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '"%TEMP%\WindowsUpdate.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\java update.exe
- %TEMP%\69fea949-67aa-4a5d-ad39-273a25e35847\agiledotnetrt.dll
- %TEMP%\windowsupdate.exe
- %TEMP%\windowsupdate.exe
- '1.###.in.ngrok.io':22161
- DNS ASK 1.###.in.ngrok.io
- '%TEMP%\windowsupdate.exe'