Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'System_error' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\systemerror
- [HKLM\System\CurrentControlSet\Services\AppIDSvc] 'Start' = '00000002'
- '%WINDIR%\syswow64\cmd.exe' /c echo y|%windir%\syswow64\schtasks /create /tn SystemError /ru system /tr <Полный путь к файлу> /sc onstart (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /S /D /c" echo y"
- '%WINDIR%\syswow64\schtasks.exe' /create /tn SystemError /ru system /tr <Полный путь к файлу> /sc onstart