Техническая информация
- <SYSTEM32>\tasks\<Имя файла>.vbs
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\schtasks.exe' /Query /FO CSV /NH /TN "<Имя файла>.vbs" (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.vbs" /CreateTask
- '<SYSTEM32>\schtasks.exe' /Create /SC ONCE /TN "<Имя файла>.vbs" /TR "wscript.exe \"<PATH_SAMPLE>.vbs\" /AsAdmin" /ST 00:01 /IT /F /RL HIGHEST (со скрытым окном)
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f