Техническая информация
- [HKCU\Software\Microsoft\Active Setup\Installed Components\{9E3F6A5F-5B3F-4B93-A8D7-001122334455}] 'StubPath' = 'systeme.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\systeme.exe.lnk
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%LOCALAPPDATA%\""
- %LOCALAPPDATA%\systeme.exe
- nul
- '%LOCALAPPDATA%\systeme.exe'
- '<SYSTEM32>\cmd.exe' /C schtasks /query /tn "SystemUpdateLogger" > nul 2>&1 (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /query /tn "SystemUpdateLogger"
- '<SYSTEM32>\schtasks.exe' /create /tn "%LOCALAPPDATA%\systeme.exe" /tr "systeme.exe" /sc onlogon /rl HIGHEST /f
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%LOCALAPPDATA%\"" (со скрытым окном)