Техническая информация
- <SYSTEM32>\tasks\windowsupdateservice
- '<SYSTEM32>\taskkill.exe' /F /IM systemsvc.exe
- nul
- %APPDATA%\microsoft\windows\systemhost\systemsvc.exe
- %APPDATA%\.holick\agent_id
- '93.##5.101.105':12989
- ClassName: '' WindowName: ''
- '%APPDATA%\microsoft\windows\systemhost\systemsvc.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -ExecutionPolicy Bypass -WindowStyle Hidden -Command " $task = Get-ScheduledTask -TaskName \"WindowsUpdateService\" -ErrorAction SilentlyContinue if (... (со скрытым окном)
- '<SYSTEM32>\tasklist.exe' /FI "IMAGENAME eq systemsvc.exe" /FO CSV /NH (со скрытым окном)
- '<SYSTEM32>\taskkill.exe' /F /IM systemsvc.exe (со скрытым окном)
- '%APPDATA%\microsoft\windows\systemhost\systemsvc.exe' (со скрытым окном)