Техническая информация
- <SYSTEM32>\tasks\microsoft localmanager
- %ALLUSERSPROFILE%\microsoft kernel\csrss.exe
- '%ALLUSERSPROFILE%\microsoft kernel\csrss.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /TN "Microsoft LocalManager" /TR \""%ALLUSERSPROFILE%\Microsoft Kernel\csrss.exe\""' (со скрытым окном)
- '%ALLUSERSPROFILE%\microsoft kernel\csrss.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /TN "Microsoft LocalManager" /TR \""%ALLUSERSPROFILE%\Microsoft Kernel\csrss.exe\""
- '<SYSTEM32>\taskeng.exe' {E39B3235-B211-4419-BCEC-20E1125BFD20} S-1-5-21-1960123792-2022915161-3775307078-1001:xqanggjsqx\user:Interactive:[1]