Техническая информация
- <SYSTEM32>\tasks\rc4╕─╜В°╨═╦π╖Вї╨ВЎ═Вј╝╞╦π
- <Текущая директория>\1.bat
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\1.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\1.bat
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn "RC4╕─╜В°╨═╦π╖Вї╨ВЎ═Вј╝╞╦π" /f
- '%WINDIR%\syswow64\schtasks.exe' /Create /RL HIGHEST /SC ONLOGON /TN "RC4╕─╜В°╨═╦π╖Вї╨ВЎ═Вј╝╞╦π" /TR "C:\EQ\RC4╕─╜В°╨═╦π╖Вї╨ВЎ═Вј╝╞╦π\RC4╕─╜В°╨═╦π╖Вї╨ВЎ═Вј╝╞╦π.exe"