Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdateService' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\svchost.exe
- [HKLM\SYSTEM\CurrentControlSet\Services\"WinmgmtSvc"] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\"WinmgmtSvc"] 'ImagePath' = '"<Полный путь к файлу>"'
- '"WinmgmtSvc"' C: pwegmhnvnreg.exe
- '"WinmgmtSvc"' <Полный путь к файлу>
- nul
- %TEMP%\debug_6800.log
- %TEMP%\debug_6800.log
- DNS ASK fk#####13s.localto.net
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v WindowsUpdateService /t REG_SZ /d <Полный путь к файлу> /f
- '<SYSTEM32>\cmd.exe' /c "schtasks /create /tn \"MicrosoftEdgeUpdateTask\" /tr \"<Полный путь к файлу>\" /sc onlogon /f /rl HIGHEST"
- '<SYSTEM32>\schtasks.exe' /create /tn \"MicrosoftEdgeUpdateTask\" /tr \"<Полный путь к файлу>\" /sc onlogon /f /rl HIGHEST
- '<SYSTEM32>\cmd.exe' /c "sc create \"WinmgmtSvc\" binPath= \"<Полный путь к файлу>\" start= auto"
- '<SYSTEM32>\sc.exe' create \"WinmgmtSvc\" binPath= \"<Полный путь к файлу>\" start= auto
- '<SYSTEM32>\cmd.exe' /c vol C