Техническая информация
- <SYSTEM32>\tasks\updates\undsrwkvegggy
- %WINDIR%\microsoft.net\framework\v2.0.50727\installutil.exe
- %WINDIR%\debug\wia\undsrwkvegggy.exe
- %TEMP%\tmp9980.tmp
- %WINDIR%\debug\wia\undsrwkvegggy.exe
- %TEMP%\tmp9980.tmp
- DNS ASK cl#####.enigmasolutions.xyz
- '%WINDIR%\microsoft.net\framework\v2.0.50727\installutil.exe' /logtoconsole=false /logfile= /u "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\unDSRWkVegGgy" /XML "%TEMP%\tmp9980.tmp" (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\installutil.exe'