Техническая информация
- <SYSTEM32>\tasks\<Имя файла>.exe
- %TEMP%\content\2736-2540-<Имя файла>.exe-22-04-18-097.dump
- '<SYSTEM32>\schtasks.exe' /query /TN <Имя файла>.exe
- '<SYSTEM32>\schtasks.exe' /Create /SC ONCE /TN "<Имя файла>.exe" /TR "<Полный путь к файлу> \"\<Имя файла>.exe\" /AsAdmin" /ST 00:01 /IT /F /RL HIGHEST
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Set-MpPreference -ExclusionExtension exe,bat,dll,ps1;exit (со скрытым окном)