Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'atimgr' = '%LOCALAPPDATA%\WindowsUpdate\<Имя файла>.exe /background'
- %WINDIR%\explorer.exe
- %LOCALAPPDATA%\windowsupdate\<Имя файла>.exe
- '78.##9.121.164':80
- '%LOCALAPPDATA%\windowsupdate\<Имя файла>.exe' /background
- '%WINDIR%\syswow64\cmd.exe' /q /c for /l %i in (1,1,4000000000) do if not exist "<Полный путь к файлу>" (exit) else (del /f "<Полный путь к файлу>") (со скрытым окном)
- '%LOCALAPPDATA%\windowsupdate\<Имя файла>.exe' /background (со скрытым окном)