Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Windows 3' = '%WINDIR%\WindowsUpdat_96793.exe'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Windows 4' = '<SYSTEM32>\WindowsUpdat_96793.exe'
- %WINDIR%\w3w
- %WINDIR%\windowsupdat_96793.exe
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-3691498038-2086406363-2140527554-1000\fe088006f66960443013d8b85dc01efd_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- %WINDIR%\syswow64\mГіdulo de seguranГ§a.scr
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-3691498038-2086406363-2140527554-1000\53f99c8554a4762c5199ddb27231004e_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- ClassName: '' WindowName: '<Имя файла>'
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'
- ClassName: 'IEFrame' WindowName: ''
- '%WINDIR%\windowsupdat_96793.exe'
- '%WINDIR%\syswow64\mГіdulo de seguranГ§a.scr' /S
- '%WINDIR%\windowsupdat_96793.exe' (со скрытым окном)