Техническая информация
- <SYSTEM32>\tasks\<Имя файла>
- %ALLUSERSPROFILE%\<Имя файла>.exe
- 'ab##hb.com':505
- DNS ASK ab##hb.com
- '%ALLUSERSPROFILE%\<Имя файла>.exe'
- '<SYSTEM32>\schtasks.exe' /create /f /sc minute /mo 1 /rl highest /tn "<Имя файла>" /tr "%ALLUSERSPROFILE%\<Имя файла>.exe" (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {F634B155-1BA7-4D91-8690-76649C6CC858} S-1-5-21-3691498038-2086406363-2140527554-1000:osloemp\user:Interactive:[1]
- '%ALLUSERSPROFILE%\<Имя файла>.exe' (со скрытым окном)