Техническая информация
- <SYSTEM32>\tasks\malayamaraupdate
- %APPDATA%\temp\task.bat
- ClassName: 'msctls_updown32' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%APPDATA%\Temp\Task.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%APPDATA%\Temp\Task.bat" "
- '%WINDIR%\syswow64\chcp.com' 1251
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "MalayamaraUpdate" /tr "'<Текущая директория>\Updater.exe'" /sc minute /mo 30 /F