Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '<SYSTEM32>\winsrv.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\windowsupdate.lnk
- <SYSTEM32>\tasks\windowsupdatetask
- Средство контроля пользовательских учетных записей (UAC)
- %LOCALAPPDATA%\microsoft\windows\actioncentercache\windows-systemtoast-securityandmaintenance_10_0.png
- <SYSTEM32>\winsrv.exe
- %TEMP%\makelnk.vbs
- %TEMP%\makelnk.vbs
- DNS ASK ap#.##legram.org
- '<SYSTEM32>\winsrv.exe'
- '<SYSTEM32>\cscript.exe' //nologo "%TEMP%\makelnk.vbs"
- '<SYSTEM32>\cmd.exe' /c cscript //nologo "%TEMP%\makelnk.vbs"
- '<SYSTEM32>\cmd.exe' /c schtasks /Create /SC ONLOGON /TN "WindowsUpdateTask" /TR "<SYSTEM32>\winsrv.exe" /RL HIGHEST /F
- '<SYSTEM32>\schtasks.exe' /Create /SC ONLOGON /TN "WindowsUpdateTask" /TR "<SYSTEM32>\winsrv.exe" /RL HIGHEST /F