Техническая информация
- <SYSTEM32>\tasks\webmanagementservice
- %ALLUSERSPROFILE%\junior\junior.jlbrzw
- %ALLUSERSPROFILE%\junior\junior.jlbrzw
- 'ca##ndas.ru':80
- DNS ASK ca##ndas.ru
- '<SYSTEM32>\schtasks.exe' /CREATE /sc minute /mo 5 /tn WebManagementService /tr "mshta.exe ""%ALLUSERSPROFILE%\junior\junior.dll""" /F' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /CREATE /sc minute /mo 5 /tn WebManagementService /tr "mshta.exe ""%ALLUSERSPROFILE%\junior\junior.dll""" /F