Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\windowsupdate\wuautosvc
- %LOCALAPPDATA%\uwu\client.dll
- %LOCALAPPDATA%\uwu\client.jar
- %LOCALAPPDATA%\uwu\uwu_debug_logins
- %APPDATA%\microsoft\windowsupdate\wuautosvc.exe
- 'ga####y.discord.gg':443
- 'ga####y.discord.gg':443
- DNS ASK ga####y.discord.gg
- '%APPDATA%\microsoft\windowsupdate\wuautosvc.exe' --daemon
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -Command "Unblock-File -Path \"<Полный путь к файлу>\" -ErrorAction SilentlyContinue" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c schtasks /Create /SC ONLOGON /TN "Microsoft\Windows\WindowsUpdate\wuautosvc" /TR "\"%APPDATA%\Microsoft\WindowsUpdate\wuautosvc.exe\" --daemon" /RL HIGHEST /F /IT (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /SC ONLOGON /TN "Microsoft\Windows\WindowsUpdate\wuautosvc" /TR "\"%APPDATA%\Microsoft\WindowsUpdate\wuautosvc.exe\" --daemon" /RL HIGHEST /F /IT
- '%APPDATA%\microsoft\windowsupdate\wuautosvc.exe' --daemon (со скрытым окном)