Техническая информация
- <SYSTEM32>\tasks\windows update
- <SYSTEM32>\tasks\googleupdatetaskmachinecore
- %APPDATA%\microsoft\windows\windows update.exe
- %APPDATA%\microsoft\windows\rcx8111.tmp
- %APPDATA%\google\googleupdate.exe
- %APPDATA%\google\rcx9379.tmp
- <PATH_SAMPLE>..exe
- <PATH_SAMPLE>..exe
- %APPDATA%\microsoft\windows\rcx8111.tmp в %APPDATA%\microsoft\windows\windows update.exe
- %APPDATA%\google\rcx9379.tmp в %APPDATA%\google\googleupdate.exe
- '<PATH_SAMPLE>..exe'
- '%APPDATA%\microsoft\windows\windows update.exe' begin
- '<SYSTEM32>\taskeng.exe' {5F04B075-D576-4AE0-AB8D-D1AC80DF6E5D} S-1-5-21-3691498038-2086406363-2140527554-1000:uonkyifdk\user:Interactive:[1]
- '%APPDATA%\microsoft\windows\windows update.exe' begin (со скрытым окном)