Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\windowservice.exe
- из <Полный путь к файлу> в C:\windrive\windowservice.exe
- '<SYSTEM32>\cmd.exe' /C timeout /T 2 && move "<Полный путь к файлу>" "C:\WinDrive\WindowService.exe" && start "" "C:\WinDrive\WindowService.exe" (со скрытым окном)
- '<SYSTEM32>\timeout.exe' /T 2