Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Update' = '%APPDATA%\Roaming\msupdate.exe'
- '%APPDATA%\Roaming\msupdate.exe' /AutoIt3ExecuteScript "%TEMP%\471608" "%APPDATA%\Roaming\msupdate.exe"
- '%APPDATA%\Roaming\msupdate.exe'
- '<SYSTEM32>\PING.EXE' -n 0127.0.0.1
- %TEMP%\aut77FC.tmp
- %TEMP%\63.bat
- %APPDATA%\Roaming\msupdate.exe
- %TEMP%\412204
- %TEMP%\471608
- %TEMP%\aut781D.tmp
- %TEMP%\aut780D.tmp
- %TEMP%\aut671C.tmp
- %TEMP%\12301
- %TEMP%\aut66FC.tmp
- %TEMP%\incl1
- %TEMP%\472425
- %TEMP%\incl2
- %TEMP%\aut672D.tmp
- %APPDATA%\Roaming\msupdate.exe
- %TEMP%\aut77FC.tmp
- %TEMP%\aut780D.tmp
- %TEMP%\aut781D.tmp
- %TEMP%\472425
- %TEMP%\aut66FC.tmp
- %TEMP%\aut671C.tmp
- %TEMP%\aut672D.tmp
- ClassName: 'Indicator' WindowName: ''