Техническая информация
- <SYSTEM32>\tasks\windowsdebughelper
- Процесс regsvr32.exe, модуль SHELL32.dll
- Процесс regsvr32.exe, модуль USER32.dll
- '10#.#12.97.29':23456
- '%WINDIR%\syswow64\schtasks.exe' /Query /TN "WindowsDebugHelper" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /F /TN "WindowsDebugHelper" /TR "\"%WINDIR%\SysWOW64\regsvr32.exe\"" /SC ONLOGON /DELAY 0000:30 /RL HIGHEST (со скрытым окном)