Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WlcUpdate' = '<SYSTEM32>\wlcasvc.dll'
- <SYSTEM32>\tasks\microsoft\windows\licensing\wlcsvc
- <SYSTEM32>\wlcasvc.dll
- nul
- <SYSTEM32>\wlcasvc.dll
- из <Полный путь к файлу> в %TEMP%\eid.tmp
- '<SYSTEM32>\schtasks.exe' /create /tn "Microsoft\Windows\Licensing\WlcSvc" /tr "<SYSTEM32>\wlcasvc.dll" /sc onlogon /ru SYSTEM /rl highest /f
- '<SYSTEM32>\cmd.exe' /c ping -n 5 127.0.0.1 > nul & del /f /q "%TEMP%\eid.tmp"
- '<SYSTEM32>\ping.exe' -n 5 127.0.0.1