Техническая информация
- <SYSTEM32>\tasks\disk-utillity
- %APPDATA%\winunit.exe
- из <Полный путь к файлу> в %APPDATA%\winunit.exe
- '%WINDIR%\syswow64\schtasks.exe' /create /tn Disk-Utillity /tr %APPDATA%\winunit.exe /sc minute /F (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\Software\Regedit /v Path /t REG_EXPAND_SZ /d %APPDATA%\winunit.exe (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {AE9AEBEA-CC7B-48F0-AA31-0BE58F27CC8F} S-1-5-21-3691498038-2086406363-2140527554-1000:dvefrha\user:Interactive:[1]
- '%APPDATA%\winunit.exe' (со скрытым окном)