Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'FirstRunTime' = '6868347E'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'LastSentTime' = '6868347E'
- <SYSTEM32>\tasks\officetool
- <Текущая директория>\data.bin
- '%WINDIR%\syswow64\cmd.exe' /C "schtasks /Create /F /RL HIGHEST /SC ONLOGON /TN "OfficeTool" /TR "<Полный путь к файлу>" && powershell.exe -Command "Set-ScheduledTask -TaskName 'OfficeTool' -Settings (New-ScheduledTaskSet... (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /F /RL HIGHEST /SC ONLOGON /TN "OfficeTool" /TR "<Полный путь к файлу>"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Set-ScheduledTask -TaskName 'OfficeTool' -Settings (New-ScheduledTaskSettingsSet -AllowStartIfOnBatteries -DontStopIfGoingOnBatteries -ExecutionTimeLimit (New-TimeSpan) -RunOnlyIfNetw...