Техническая информация
- <SYSTEM32>\tasks\ksdw
- <SYSTEM32>\tasks\kasfl
- <SYSTEM32>\tasks\posjp
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\Pictures\klasgd.bat
- C:\users\public\pictures\klasgd.bat
- C:\users\public\pictures\dsiu.bat
- C:\users\public\pictures\fuke
- C:\users\public\pictures\dfjs.txt
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\Pictures\klasgd.bat' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 4 /f /tn ksdw /tr "C:\Users\Public\Pictures\dsiu.bat"
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 6 /f /tn kasfl /tr "C:\Users\Public\Downloads\ms1oa.bat"
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 8 /f /tn posjp /tr "C:\Users\Public\Pictures\fuke\fuke.exe"