Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UWST_Agent' = '"%LOCALAPPDATA%\UWST\UWSTService.exe" service'
- <SYSTEM32>\tasks\maxhub service
- %TEMP%\qt_temp.qhp656
- %LOCALAPPDATA%\uwst\uwstservice.exe
- %LOCALAPPDATA%\uwst\schtask.xml
- %APPDATA%\maxhubdongleclient\log\maxhub_2024-04-18_22-43.log
- <SYSTEM32>\tasks\maxhub service
- %TEMP%\qt_temp.qhp656 в %TEMP%\uwstservicetemp.exe
- ClassName: 'UWSTServiceWndClass' WindowName: ''
- '%TEMP%\uwstservicetemp.exe'
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn "MAXHUB Service" /f' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "MAXHUB Service" /xml "%LOCALAPPDATA%\UWST\schtask.xml"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /run /tn "MAXHUB Service" /i' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "%LOCALAPPDATA%\UWST\UWST.exe" /q /a
- '%WINDIR%\syswow64\cmd.exe' /c del "%LOCALAPPDATA%\UWST\UWST?.exe" /q /a
- '%WINDIR%\syswow64\cmd.exe' /c del "%LOCALAPPDATA%\UWST\Cache\*" /q /a
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn "MAXHUB Service" /f
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "MAXHUB Service" /xml "%LOCALAPPDATA%\UWST\schtask.xml"
- '%WINDIR%\syswow64\schtasks.exe' /run /tn "MAXHUB Service" /i