Техническая информация
- <SYSTEM32>\tasks\ws
- %WINDIR%\syswow64\ws.exe
- 'pa##ie.org':80
- http://pa##ie.org/pastes
- DNS ASK pa##ie.org
- '%WINDIR%\syswow64\schtasks.exe' /Delete /tn NS /F' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /sc HOURLY /mo 1 /tn WS /rl HIGHEST /tr %WINDIR%\SysWOW64\WS.exe' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Delete /tn NS /F
- '%WINDIR%\syswow64\schtasks.exe' /Create /sc HOURLY /mo 1 /tn WS /rl HIGHEST /tr %WINDIR%\SysWOW64\WS.exe