Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Services' = '<Полный путь к файлу>'
- '<SYSTEM32>\sc.exe' start DaMonki
- '<SYSTEM32>\attrib.exe' +h +r +s <Полный путь к файлу>
- '<SYSTEM32>\net1.exe' stop "Windows Defender Service"
- '<SYSTEM32>\net.exe' stop "Windows Defender Service"
- '<SYSTEM32>\sc.exe' create DaMonki binpath=<Полный путь к файлу>
- '<SYSTEM32>\attrib.exe' +h +r +s service.bat
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "Windows Services" /t "REG_SZ" /d <Полный путь к файлу>
- '<SYSTEM32>\cmd.exe' /K service.bat
- <Текущая директория>\service.bat
- %TEMP%\1.tmp\2.bat
- <Полный путь к файлу>
- <Текущая директория>\service.bat