Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'adobe_updater' = '<Текущая директория>\adobe.exe'
- %WINDIR%\Tasks\At1.job
- '<SYSTEM32>\net1.exe' USER AP Trend1234 /ADD
- '<SYSTEM32>\net1.exe' LOCALGROUP %USERNAME%s AP /ADD
- '<SYSTEM32>\reg.exe' ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v adobe_updater /d "<Текущая директория>\adobe.exe" /t REG_SZ /f
- '<SYSTEM32>\at.exe' 00:00 /every:M,T,W,Th,F <SYSTEM32>\adobe.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'