Техническая информация
- <SYSTEM32>\tasks\systemupdate
- [HKLM\SYSTEM\CurrentControlSet\Services\WindowsUpdateService] 'Start' = '00000002'
- 'WindowsUpdateService' <SYSTEM32>\svchost.exe
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-4226853953-3309226944-3078887307-1000\81cc862d05ac2995c70b27360f03c38f_8cf7b530-613e-439b-a8c5-ccfc0e745400
- <Текущая директория>\readme_for_decrypt.txt
- <Текущая директория>\system_log.tmp
- '<SYSTEM32>\cmd.exe' /c schtasks /create /tn "SystemUpdate" /tr "<SYSTEM32>\calc.exe" /sc daily /f 2>nul
- '<SYSTEM32>\schtasks.exe' /create /tn "SystemUpdate" /tr "<SYSTEM32>\calc.exe" /sc daily /f