Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\net1.exe' start --
- '<SYSTEM32>\cmd.exe' /c start "" "<Полный путь к вирусу>" "dfjjddiaos"
- '<SYSTEM32>\sc.exe' delete --
- '<SYSTEM32>\cmd.exe' cmd /c sc create -- binPath= "cmd /c start \"\" \"<Полный путь к вирусу>\" \"dfjjddiaos\" " type= own type= interact & net start -- & sc delete --
- '<SYSTEM32>\sc.exe' create -- binPath= "cmd /c start \"\" \"<Полный путь к вирусу>\" \"dfjjddiaos\" " type= own type= interact
- '<SYSTEM32>\net.exe' start --