Техническая информация
- %APPDATA%\microsoft\windows\templates\vgauthservice.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- '%APPDATA%\microsoft\windows\templates\vgauthservice.exe'
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "<Полный путь к файлу>:Zone.Identifier" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%APPDATA%\Microsoft\Windows\Templates\VGAuthService.exe" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "%APPDATA%\Microsoft\Windows\Templates\VGAuthService.exe" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "%APPDATA%\Microsoft\Windows\Templates\VGAuthService.exe:Zone.Identifier" (со скрытым окном)