Техническая информация
- <SYSTEM32>\tasks\wmiprvse
- %APPDATA%\microsoft\wmiprvse.exe
- '%APPDATA%\microsoft\wmiprvse.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /tn WmiPrvSE /tr "%APPDATA%\Microsoft\WmiPrvSE.exe" /sc minute /mo 1 /f
- '<SYSTEM32>\taskeng.exe' {49A69DF6-FA9D-44D7-ABE7-FD80655A49FE} S-1-5-21-3691498038-2086406363-2140527554-1000:infkxtotqjoh\user:Interactive:[1]
- '%APPDATA%\microsoft\wmiprvse.exe' (со скрытым окном)