Техническая информация
- %APPDATA%\Microsoft\windows\Start Menu\programs\startup\winsrv.exe
- '%APPDATA%\Microsoft\windows\Start Menu\programs\startup\winsrv.exe'
- '%WINDIR%\syswow64\cmd.exe' /c "xcopy <Полный путь к файлу> %APPDATA%\MICROS~1\Windows\STARTM~1\Programs\Startup\winsrv.exe*"' (со скрытым окном)
- '%APPDATA%\Microsoft\windows\Start Menu\programs\startup\winsrv.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping localhost && del /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /a /s /f /q %LOCALAPPDATA%\*login*, %LOCALAPPDATA%\*cookie*' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "xcopy <Полный путь к файлу> %APPDATA%\MICROS~1\Windows\STARTM~1\Programs\Startup\winsrv.exe*"
- '%WINDIR%\syswow64\xcopy.exe' <Полный путь к файлу> %APPDATA%\MICROS~1\Windows\STARTM~1\Programs\Startup\winsrv.exe*
- '%WINDIR%\syswow64\cmd.exe' /c ping localhost && del /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /c del /a /s /f /q %LOCALAPPDATA%\*login*, %LOCALAPPDATA%\*cookie*
- '%WINDIR%\syswow64\ping.exe' localhost