Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System32_Update' = '%APPDATA%\system32_update.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\system32_update.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\windows update.exe
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\winlogon.exe" "winlogon.exe" ENABLE
- %APPDATA%\system32_update.exe
- %APPDATA%\winlogon.exe
- 'localhost':5552
- '%APPDATA%\system32_update.exe'
- '%APPDATA%\winlogon.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\winlogon.exe" "winlogon.exe" ENABLE (со скрытым окном)