Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\WinUpdateSys] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\WinUpdateSys] 'ImagePath' = '%TEMP%\WindowsUpdateModule\SystemUpdateService.exe'
- 'WinUpdateSys' %TEMP%\WindowsUpdateModule\SystemUpdateService.exe
- %TEMP%\windowsupdatemodule\systemupdateservice.exe
- nul
- %TEMP%\tmp8a88.tmp
- %TEMP%\tmp8b06.tmp
- %TEMP%\windowsupdatemodule\state.dat
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\tmp8a88.tmp
- %TEMP%\tmp8b06.tmp
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\<Имя файла>.exe4416.tmp
- DNS ASK storeedge.microsoft.com
- DNS ASK displaycatalog.mp.microsoft.com
- DNS ASK store-images.s-microsoft.com
- DNS ASK storeedgefd.dsx.mp.microsoft.com
- '%TEMP%\windowsupdatemodule\systemupdateservice.exe'
- '%TEMP%\windowsupdatemodule\systemupdateservice.exe' --monitor
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 2 > nul & del /f /a /q "%TEMP%\<Имя файла>.exe4416.tmp"
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2
- '%ProgramFiles%\windowsapps\microsoft.windowsstore_11910.1002.5.0_x64__8wekyb3d8bbwe\winstore.app.exe' -ServerName:App.AppXc75wvwned5vhz4xyxxecvgdjhdkgsdza.mca
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc