Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'update' = '%APPDATA%\Windows Explorer.exe'
- %TEMP%\_mei000006d02\vcruntime140.dll
- %TEMP%\_mei000006d02\_bz2.pyd
- %TEMP%\_mei000006d02\_decimal.pyd
- %TEMP%\_mei000006d02\_hashlib.pyd
- %TEMP%\_mei000006d02\_lzma.pyd
- %TEMP%\_mei000006d02\_socket.pyd
- %TEMP%\_mei000006d02\_ssl.pyd
- %TEMP%\_mei000006d02\_zstd.pyd
- %TEMP%\_mei000006d02\base_library.zip
- %TEMP%\_mei000006d02\libcrypto-3.dll
- %TEMP%\_mei000006d02\libssl-3.dll
- %TEMP%\_mei000006d02\python314.dll
- %TEMP%\_mei000006d02\select.pyd
- %TEMP%\_mei000006d02\unicodedata.pyd
- %APPDATA%\windows explorer.exe
- %TEMP%\_mei000006d02\base_library.zip
- %TEMP%\_mei000006d02\libcrypto-3.dll
- %TEMP%\_mei000006d02\libssl-3.dll
- %TEMP%\_mei000006d02\python314.dll
- %TEMP%\_mei000006d02\select.pyd
- %TEMP%\_mei000006d02\unicodedata.pyd
- %TEMP%\_mei000006d02\vcruntime140.dll
- %TEMP%\_mei000006d02\_bz2.pyd
- %TEMP%\_mei000006d02\_decimal.pyd
- %TEMP%\_mei000006d02\_hashlib.pyd
- %TEMP%\_mei000006d02\_lzma.pyd
- %TEMP%\_mei000006d02\_socket.pyd
- %TEMP%\_mei000006d02\_ssl.pyd
- %TEMP%\_mei000006d02\_zstd.pyd
- '<LOCALNET>.100.163':8080
- '<SYSTEM32>\cmd.exe' /c "reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v update /t REG_SZ /d "%APPDATA%\Windows Explorer.exe"" (со скрытым окном)
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v update /t REG_SZ /d "%APPDATA%\Windows Explorer.exe"