Техническая информация
- <SYSTEM32>\tasks\nyan
- %PROGRAMDATA%\services.exe
- '%PROGRAMDATA%\services.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Delete /tn NYAN /F' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn NYAN /tr "<Полный путь к файлу>" /sc minute /mo 1' (со скрытым окном)
- '<Полный путь к файлу>' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Delete /tn NYAN /F
- '%WINDIR%\syswow64\schtasks.exe' /create /tn NYAN /tr "<Полный путь к файлу>" /sc minute /mo 1
- '<SYSTEM32>\taskeng.exe' {CCAF859A-643E-427B-9516-50AD30769A6E} S-1-5-21-1960123792-2022915161-3775307078-1001:pqxbqjlqnu\user:Interactive:[1]