Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AppRepository' = '"%APPDATA%\Microsoft\Windows\AppRepository\AppRepository.exe"'
- <Текущая директория>\~tmp6a011e67.exe
- %TEMP%\onedriveupdater.exe
- %APPDATA%\microsoft\windows\apprepository\apprepository.exe
- <Текущая директория>\~tmp6a011e67.exe
- %APPDATA%\microsoft\windows\apprepository\apprepository.exe
- '%TEMP%\onedriveupdater.exe'
- '<Текущая директория>\~tmp6a011e67.exe'
- '%APPDATA%\microsoft\windows\apprepository\apprepository.exe'
- '<SYSTEM32>\attrib.exe' +h <Текущая директория>\~tmp6a011e67.exe
- '%WINDIR%\explorer.exe' \\?\<Текущая директория>\~tmp6a011e67.exe
- '<SYSTEM32>\attrib.exe' +h %APPDATA%\Microsoft\Windows\AppRepository\AppRepository.exe
- '<SYSTEM32>\attrib.exe' +h %APPDATA%\Microsoft\Windows\AppRepository
- '<SYSTEM32>\reg.exe' add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v AppRepository /t REG_SZ /d \"%APPDATA%\Microsoft\Windows\AppRepository\AppRepository.exe\" /f
- '%WINDIR%\explorer.exe' %APPDATA%\Microsoft\Windows\AppRepository\AppRepository.exe
- '<Текущая директория>\~tmp6a011e67.exe' (со скрытым окном)
- '%APPDATA%\microsoft\windows\apprepository\apprepository.exe' (со скрытым окном)