Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'WindowsPrintManager' = '<Текущая директория>\PrintDialog.exe'
- <SYSTEM32>\tasks\microsoft\windows\management\autopilot\printhandler
- 'ms####nnecttest.com':80
- http://www.ms####nnecttest.com/connecttest.txt
- DNS ASK ms####nnecttest.com
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /f /rl highest /sc onlogon /tn "\Microsoft\Windows\Management\Autopilot\PrintHandler" /tr "\"<Текущая директория>\PrintDialog.exe\"" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /f /rl highest /sc onlogon /tn "\Microsoft\Windows\Management\Autopilot\PrintHandler" /tr "\"<Текущая директория>\PrintDialog.exe\""