Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdateCheck' = '<Полный путь к файлу>'
- [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к файлу>,explorer.exe'
- <SYSTEM32>\tasks\microsoftedgeupdatetask
- %APPDATA%\microsoft\windows\start menu\programs\startup\securityhealth.lnk
- %TEMP%\wmi_install.vbs
- %TEMP%\wmi_install.vbs
- 'localhost':9090
- '<SYSTEM32>\cscript.exe' //nologo "%TEMP%\wmi_install.vbs"
- '<SYSTEM32>\schtasks.exe' /create /tn "MicrosoftEdgeUpdateTask" /tr "<Полный путь к файлу>" /sc ONLOGON /delay 0000:30 /rl HIGHEST /f (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "$WshShell=New-Object -ComObject WScript.Shell;$Shortcut=$WshShell.CreateShortcut('%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\SecurityHealth.lnk');$Shortcut.TargetPath='<П... (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C cscript //nologo "%TEMP%\wmi_install.vbs" (со скрытым окном)