Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\SysCfgSvc] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\SysCfgSvc] 'ImagePath' = '"%ALLUSERSPROFILE%\Microsoft\SysCfg\syscfg.exe" --run-svc'
- 'SysCfgSvc' %ALLUSERSPROFILE%\Microsoft\SysCfg\syscfg.exe" --run-sv
- %ALLUSERSPROFILE%\microsoft\syscfg\syscfg.exe
- <Полный путь к файлу>.cache
- nul
- '%ALLUSERSPROFILE%\microsoft\syscfg\syscfg.exe' --run-svc
- '<SYSTEM32>\cmd.exe' /c ping -n 2 127.0.0.1>nul & move /y "<Полный путь к файлу>.cache" "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\ping.exe' -n 2 127.0.0.1