Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SessionCoordinator' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\sessioncoordinator\sessionsynctask
- %TEMP%\.net\<Имя файла>\41c\d3dcompiler_47_cor3.dll
- %TEMP%\.net\<Имя файла>\41c\penimc_cor3.dll
- %TEMP%\.net\<Имя файла>\41c\presentationnative_cor3.dll
- %TEMP%\.net\<Имя файла>\41c\vcruntime140_cor3.dll
- %TEMP%\.net\<Имя файла>\41c\wpfgfx_cor3.dll
- %TEMP%\.net\<Имя файла>\41c\e_sqlite3.dll
- %LOCALAPPDATA%\sessioncoordinator\svc-install.log
- <SYSTEM32>\tasks\sessioncoordinator\sessionsynctask
- '<SYSTEM32>\schtasks.exe' /Delete /TN SessionCoordinator\SessionSyncTask /F
- '<SYSTEM32>\schtasks.exe' /Create /TN SessionCoordinator\SessionSyncTask /SC ONLOGON /RU rkyuodzr\user /IT /TR <Полный путь к файлу> /F