Техническая информация
- <SYSTEM32>\tasks\zh statistics
- %LOCALAPPDATA%\zh_statistics\zh_statistics.exe
- DNS ASK on###########se-server--vjw6slwvfy4d.code.run
- '%LOCALAPPDATA%\zh_statistics\zh_statistics.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Delete /TN "ZHStats" /F (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Delete /TN "ZH Statistics v1.0" /F (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Delete /TN "ZH Statistics" /F (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "ZH Statistics" /SC ONLOGON /RL HIGHEST /TR "\"%LOCALAPPDATA%\ZH_Statistics\ZH_Statistics.exe\"" /F (со скрытым окном)