Техническая информация
- '<LS_APPDATA>\Microsoft\Windows\winsys.exe' <Полный путь к вирусу>
- '<SYSTEM32>\schtasks.exe' /create /tn SystemScript /sc ONLOGON /f /tr "<LS_APPDATA>\Microsoft\Windows\winsys.exe"
- '<SYSTEM32>\schtasks.exe' /delete /tn SystemScript /f
- <LS_APPDATA>\Microsoft\Windows\winsys.exe
- <LS_APPDATA>\Microsoft\Windows\winsys.exe