Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Film' = 'schtasks /run /tn Film'
- <SYSTEM32>\tasks\edit
- <SYSTEM32>\tasks\film
- %APPDATA%\cinemaforge\edit.conf
- '<SYSTEM32>\taskeng.exe' {B77B3077-AF94-4DB3-A684-944B0A25514E} S-1-5-21-3691498038-2086406363-2140527554-1000:gvckhcglbod\user:Interactive:[1]
- '<SYSTEM32>\regsvr32.exe' /u FilmCraft.dll (со скрытым окном)
- '<SYSTEM32>\reg.exe' ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "Film" /t REG_SZ /F /D "schtasks /run /tn Film" (со скрытым окном)