Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Services] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Services] 'ImagePath' = '%WINDIR%:svchost.exe'
- %TEMP%\~848e.bat
- nul
- %TEMP%\~848e.bat
- %TEMP%\~848e.bat
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~848E.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~848E.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 10
- '%WINDIR%\syswow64\sc.exe' create Services binpath= "%WINDIR%:svchost.exe" type= share start= auto displayname= "SEC Services"