Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WmiPrvSE' = '%LOCALAPPDATA%\Microsoft\WmiPrvSE\WmiPrvSE.exe'
- <SYSTEM32>\tasks\microsoft\windows\wmi\wmiprvse
- %LOCALAPPDATA%\microsoft\wmiprvse\wmiprvse.exe
- %APPDATA%\microsoft\windows\systemdata\wmiprvse.exe
- nul
- %LOCALAPPDATA%\microsoft\wmiprvse\wd.pid
- '2.##.63.115':5173
- '%LOCALAPPDATA%\microsoft\wmiprvse\wmiprvse.exe'
- '%APPDATA%\microsoft\windows\systemdata\wmiprvse.exe' --watchdog 3908
- '<SYSTEM32>\schtasks.exe' /create /tn Microsoft\Windows\WMI\WmiPrvSE /sc onlogon /tr \"%LOCALAPPDATA%\Microsoft\WmiPrvSE\WmiPrvSE.exe\" /f