Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '$99<Имя файла>.exe' = '%HOMEPATH%\Documents\$99<Имя файла>.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpda.exe' = '"%WINDIR%\Microsoft.NET\Framework\v4.0.30319\AppLaunch.exe"'
- <SYSTEM32>\tasks\windowsupda.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\applaunch.exe
- %HOMEPATH%\documents\$99<Имя файла>.exe
- %APPDATA%\logs\03-17-2026
- 'ip##pi.com':80
- 'wi######0-11.duckdns.org':434
- http://ip##pi.com/json/
- DNS ASK ip##pi.com
- DNS ASK wi######0-11.duckdns.org
- '<SYSTEM32>\cmd.exe' reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "$99<Имя файла>.exe" /t REG_SZ /d "%HOMEPATH%\Documents\$99<Имя файла>.exe" /f
- '%WINDIR%\microsoft.net\framework\v4.0.30319\applaunch.exe'
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "$99<Имя файла>.exe" /t REG_SZ /d "%HOMEPATH%\Documents\$99<Имя файла>.exe" /f
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "WindowsUpda.exe" /sc ONLOGON /tr "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\AppLaunch.exe" /rl HIGHEST /f