Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run\] 'Wmc-TL59SK' = '"%APPDATA%\WinUpdate\WinUpdate.exe"'
- winupdate.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\winupdate\winupdate.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\winupdate.exe.log
- %APPDATA%\winupdate\winupdate.exe
- '%APPDATA%\winupdate\winupdate.exe'
- '%WINDIR%\syswow64\svchost.exe'