Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '%APPDATA%\svchost.exe'
- <SYSTEM32>\tasks\windowsupdate
- %APPDATA%\microsoft\windows\start menu\programs\startup\windowsupdate.lnk
- %APPDATA%\svchost.exe
- %APPDATA%\explorer.exe
- %TEMP%\tmp.vbs
- %HOMEPATH%\documents\readme.txt
- %APPDATA%\svchost.exe
- %APPDATA%\explorer.exe
- %TEMP%\tmp.vbs
- '3.###.148.179':80
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- http://3.###.148.179/
- '34.##9.100.209':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%APPDATA%\svchost.exe'
- '%APPDATA%\explorer.exe'
- '<SYSTEM32>\wscript.exe' "%TEMP%\tmp.vbs"
- '<SYSTEM32>\schtasks.exe' /Create /SC ONLOGON /TN "WindowsUpdate" /TR "%APPDATA%\svchost.exe" /RL HIGHEST /F
- '%APPDATA%\svchost.exe' (со скрытым окном)
- '%APPDATA%\explorer.exe' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%TEMP%\tmp.vbs" (со скрытым окном)