Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\updatehelper.exe
- <SYSTEM32>\tasks\windowsupdatehelper
- %APPDATA%\microsoft\windows\templates\runtimebroker.exe
- nul
- '18#.#1.127.182':1337
- '<DNS_SERVER>':53
- '%APPDATA%\microsoft\windows\templates\runtimebroker.exe'
- '%APPDATA%\microsoft\windows\templates\runtimebroker.exe' -w 4904
- '%WINDIR%\syswow64\tasklist.exe' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc onlogon /tn WindowsUpdateHelper /tr %APPDATA%\Microsoft\Windows\Templates\RuntimeBroker.exe /f
- '%APPDATA%\microsoft\windows\templates\runtimebroker.exe' -w 4904 (со скрытым окном)