Техническая информация
- <SYSTEM32>\tasks\updatecheck
- %LOCALAPPDATA%\updatecheck.exe
- %LOCALAPPDATA%\warning.bmp
- %LOCALAPPDATA%\w.ps1
- %LOCALAPPDATA%\e.ps1
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- DNS ASK fi###.lab.local
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -ExecutionPolicy Bypass -File "%LOCALAPPDATA%\w.ps1"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -ExecutionPolicy Bypass -File "%LOCALAPPDATA%\e.ps1"
- '<SYSTEM32>\schtasks.exe' /Create /F /TN UpdateCheck /TR "%LOCALAPPDATA%\UpdateCheck.exe" /SC MINUTE /MO 5