Техническая информация
- <SYSTEM32>\tasks\windowslogshelper
- [HKLM\SYSTEM\CurrentControlSet\Services\KUScSgw] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\KUScSgw] 'ImagePath' = '<Полный путь к файлу>'
- 'KUScSgw' <Полный путь к файлу>
- %WINDIR%\svchosthelper.exe
- %TEMP%\windowslogshelper.xml
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %WINDIR%\svchosthelper.exe
- %TEMP%\windowslogshelper.xml
- '94.##4.35.25':80
- http://94.##4.35.25/di9ku38f/index.php
- '%WINDIR%\svchosthelper.exe'
- '%WINDIR%\syswow64\sc.exe' create KUScSgw binPath= "<Полный путь к файлу>" start= auto DisplayName= "Server Service" (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' start KUScSgw (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /tn "WindowsLogsHelper" /xml "%TEMP%\WindowsLogsHelper.xml" /f
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "WindowsLogsHelper" /xml "%TEMP%\WindowsLogsHelper.xml" /f