Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdateHelper' = '"%LOCALAPPDATA%\WindowsUpdateHelper\<Имя файла>.exe"'
- <SYSTEM32>\tasks\winupdatehelpertask
- <SYSTEM32>\tasks\winupdatehelperwd
- %LOCALAPPDATA%\windowsupdatehelper\<Имя файла>.exe
- %LOCALAPPDATA%\windowsupdatehelper\logs\client.log
- %TEMP%\syybis1t.w5e
- %TEMP%\syybis1t.w5e
- '%LOCALAPPDATA%\windowsupdatehelper\<Имя файла>.exe'
- '<SYSTEM32>\schtasks.exe' /create /f /tn "WinUpdateHelperTask" /sc onlogon /rl highest /tr "\"%LOCALAPPDATA%\WindowsUpdateHelper\<Имя файла>.exe\""
- '<SYSTEM32>\schtasks.exe' /create /f /tn "WinUpdateHelperWD" /sc minute /mo 1 /tr "\"%LOCALAPPDATA%\WindowsUpdateHelper\<Имя файла>.exe\""