Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%APPDATA%\test1\test1.exe'
- <Полный путь к файлу>
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" /f /v "Load" /d "%APPDATA%\test1\test1.exe"
- '<SYSTEM32>\ping.exe' 0 -n 3
- '<SYSTEM32>\cmd.exe' /c reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" /f /v "Load" /d "%APPDATA%\test1\test1.exe"
- '<SYSTEM32>\cmd.exe' /c ping 0 -n 3 & md """"%APPDATA%\test1"""" & move """"<Полный путь к файлу>"""" """"%APPDATA%\test1\test1.exe"""" & del """"<Полный путь к файлу>""""