Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Update2' = '%APPDATA%\Svchost.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\update.lnk
- %APPDATA%\microsoft\windows\start menu\programs\startup\update.exe
- %TEMP%\content\992-2332-<Имя файла>.exe-21-05-00-467.dump
- %TEMP%\svchost.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %APPDATA%\microsoft\windows\templates\update.lnk
- %APPDATA%\svchost.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\svchost.exe.log
- %APPDATA%\svchost.exe
- 'de######ain.gl.at.ply.gg':29382
- DNS ASK de######ain.gl.at.ply.gg
- '%TEMP%\svchost.exe'
- '%APPDATA%\svchost.exe'
- '%WINDIR%\syswow64\attrib.exe' +h +r +s "%APPDATA%\Svchost.exe" (со скрытым окном)