Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\updatehelper.exe
- <SYSTEM32>\tasks\windowsupdatehelper
- %APPDATA%\microsoft\windows\templates\windowsupdate.exe
- nul
- '18#.#1.127.182':1337
- '%APPDATA%\microsoft\windows\templates\windowsupdate.exe'
- '%APPDATA%\microsoft\windows\templates\windowsupdate.exe' -w 3972
- '%WINDIR%\syswow64\tasklist.exe' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc onlogon /tn WindowsUpdateHelper /tr %APPDATA%\Microsoft\Windows\Templates\WindowsUpdate.exe /f
- '%APPDATA%\microsoft\windows\templates\windowsupdate.exe' -w 3972 (со скрытым окном)