Техническая информация
- [<HKCU>\software\Microsoft\Windows\CurrentVersion\Run] '697180b31e52471b44f886242db2a70a' = '"%TEMP%\WindowsUpdate.exe" ..'
- [<HKLM>\software\Microsoft\Windows\CurrentVersion\Run] '697180b31e52471b44f886242db2a70a' = '"%TEMP%\WindowsUpdate.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\697180b31e52471b44f886242db2a70a.exe
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\WindowsUpdate.exe" "WindowsUpdate.exe" ENABLE
- %TEMP%\a51186d0-42ad-46f8-ad6a-ca54bc786e2f\agiledotnetrt64.dll
- %TEMP%\windowsupdate.exe
- %TEMP%\windowsupdate.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\697180b31e52471b44f886242db2a70a.exe
- '1.###.au.ngrok.io':24515
- DNS ASK 1.###.au.ngrok.io
- '%TEMP%\windowsupdate.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\WindowsUpdate.exe" "WindowsUpdate.exe" ENABLE' (со скрытым окном)