Техническая информация
- <SYSTEM32>\tasks\rtkaudioservice
- %LOCALAPPDATA%low\rtkaudioservice64.exe
- nul
- %TEMP%\rtkaudioservice.xml
- %TEMP%\rtkaudioservice.xml
- 'di##ord.com':443
- 'ga####y.discord.gg':443
- 'di##ord.com':443
- 'ga####y.discord.gg':443
- DNS ASK di##ord.com
- DNS ASK ga####y.discord.gg
- '%LOCALAPPDATA%low\rtkaudioservice64.exe'
- '<SYSTEM32>\cmd.exe' /c start "" %LOCALAPPDATA%Low\RtkAudioService64.exe
- '<SYSTEM32>\cmd.exe' /c "ping 127.0.0.1 -n 2 > nul & del /f /q \"<Полный путь к файлу>\""
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2
- '<SYSTEM32>\schtasks.exe' /Query /TN RtkAudioService
- '<SYSTEM32>\schtasks.exe' /Create /TN RtkAudioService /XML %TEMP%\RtkAudioService.xml /F