Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AUTO-Explorer UpDater' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\auto-explorer updater
- [<HKLM>\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000001'
- [<HKLM>\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<PATH_SAMPLE>.new' = '00000001'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000001'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<PATH_SAMPLE>.new' = '00000001'
- <Текущая директория>\dir.cntrl
- <Текущая директория>\dir
- '94.##9.192.226':80
- '94.##9.192.226':443
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "AUTO-Explorer UpDater" /tr "<Полный путь к файлу>" /sc onlogon /rl highest /f' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "AUTO-Explorer UpDater" /tr "<Полный путь к файлу>" /sc onlogon /rl highest /f