Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Taskman' = 'taskmаn.exe'
- '<SYSTEM32>\taskmаn.exe' com
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\1.vbs"
- <Текущая директория>\1.vbs
- <SYSTEM32>\taskmаn.exe
- <Текущая директория>\1.vbs
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'