Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdateService' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\systemupdater
- %LOCALAPPDATA%\syslog.txt
- conout$
- %LOCALAPPDATA%\syslog.txt
- DNS ASK settings-win.data.microsoft.com
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c start fodhelper.exe > nul 2>&1
- '<SYSTEM32>\fodhelper.exe'
- '<SYSTEM32>\cmd.exe' /c schtasks /create /sc onlogon /tn "SystemUpdater" /tr "<Полный путь к файлу>" /rl highest /f
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn "SystemUpdater" /tr "<Полный путь к файлу>" /rl highest /f
- '%WINDIR%\immersivecontrolpanel\systemsettings.exe' -ServerName:microsoft.windows.immersivecontrolpanel
- '<SYSTEM32>\systemsettingsadminflows.exe' OptionalFeaturesAdminHelper (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c reg delete HKLM\SOFTWARE /f > nul 2>&1
- '<SYSTEM32>\reg.exe' delete HKLM\SOFTWARE /f