Техническая информация
- <SYSTEM32>\tasks\microsoftedgeupdatetaskmachineua
- %TEMP%\content\4872-2536-<Имя файла>.exe-22-53-34-796.dump
- %ProgramFiles%\microsoft\edgeupdate\wininit.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\content\5264-5644-wininit.exe-22-53-37-441.dump
- '19#.#7.213.147':3000
- '%ProgramFiles%\microsoft\edgeupdate\wininit.exe'
- '<SYSTEM32>\schtasks.exe' /Create /TN "MicrosoftEdgeUpdateTaskMachineUA" /SC ONLOGON /TR "\"%ProgramFiles%\Microsoft\EdgeUpdate\wininit.exe\"" /RL HIGHEST /F
- '%ProgramFiles%\microsoft\edgeupdate\wininit.exe' (со скрытым окном)