Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Window Update' = '"%ALLUSERSPROFILE%\Update\Wwansvc.exe" /run'
- %ALLUSERSPROFILE%\update\wwansvc.exe
- '17#.#17.144.67':556
- '%ALLUSERSPROFILE%\update\wwansvc.exe' /run
- '%ALLUSERSPROFILE%\update\wwansvc.exe' /run' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q "<Полный путь к файлу>" >> NUL' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q "<Полный путь к файлу>" >> NUL