Техническая информация
- %ALLUSERSPROFILE%\System\WindowsUpdate\Issas.exe
- %ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\WinDll.exe
- <SYSTEM32>\reg.exe ADD \\.\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run /v win32. /t REG_SZ /d "%ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\WinDll.exe" /f
- %ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\explorer
- %TEMP%\861Issas.exe
- %ALLUSERSPROFILE%\System\WindowsUpdate\Issas.exe
- %TEMP%\COF.dat
- %TEMP%\0WinDll.exe
- %ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\WinDll.exe
- %ALLUSERSPROFILE%\System\WindowsUpdate\Issas.exe
- %ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\explorer
- %ALLUSERSPROFILE%\System\WindowsUpdate\WinSvr\WinDll.exe
- %TEMP%\COF.dat
- %TEMP%\861Issas.exe
- %TEMP%\0WinDll.exe