Техническая информация
- 'C:\Package\data\csrss.exe' -u %USERNAME% +r SeLockMemoryPrivilege
- '<SYSTEM32>\expand.exe' "dxupdate.tmp" -F:* \Package\data\
- '<SYSTEM32>\netsh.exe' advfirewall firewall add rule name="Driverupdater" dir=in action=allow program="\Package\data\dvu.exe" enable=yes
- '<SYSTEM32>\schtasks.exe' /create /tn Driverupdater /SC ONLOGON /F /RL HIGHEST /tr "\"\Package\data\dvu.exe""
- '<SYSTEM32>\attrib.exe' +h \Package
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\attrib.exe' +h "<Текущая директория>\conf.exe"
- '<SYSTEM32>\attrib.exe' +h "<Текущая директория>\dxupdate.tmp"
- C:\Package\data\msvcp140.dll
- C:\Package\data\dvu.exe
- C:\Package\data\vcruntime140.dll
- C:\Package\data\smss.exe
- <Текущая директория>\dxupdate.tmp
- %TEMP%\1.tmp\2.bat
- C:\Package\data\csrss.exe
- <Текущая директория>\conf.exe
- <Текущая директория>\dxupdate.tmp
- <Текущая директория>\conf.exe