Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'System Binary Files' = 'cmd /c "start "System Binary Files" "%ProgramFiles%\Syscrit\sysbin.exe"'
- '<SYSTEM32>\reg.exe' ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce" /v "System Binary Files" /d "cmd /c """start """System Binary Files""" """%ProgramFiles%\Syscrit\sysbin.exe"""" /f"
- '<SYSTEM32>\schtasks.exe' /create /tn "System Binary Files" /tr "'%ProgramFiles%\Syscrit\sysbin.exe' /startup" /sc MINUTE /f /rl highest
- <SYSTEM32>\schtasks.exe
- %APPDATA%\System-a\Screenshots\04-16-2017\2.12 AM
- из <Полный путь к файлу> в %ProgramFiles%\Syscrit\sysbin.exe
- '10#.#1.174.127':42042