Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsHostManager' = '<Полный путь к файлу>'
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsHostManager' = '<Полный путь к файлу>'
- [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<Полный путь к файлу>'
- <SYSTEM32>\tasks\windowsupdateservice
- %APPDATA%\microsoft\windows\start menu\programs\startup\svchost.exe
- nul
- 'localhost':9050
- '<SYSTEM32>\schtasks.exe' /create /tn WindowsUpdateService /tr <Полный путь к файлу> /sc onlogon /ru "NT AUTHORITY\SYSTEM" /f