Техническая информация
- %WINDIR%\Driver.db
- %WINDIR%\Tasks\At1.job
- скрытых файлов
- расширений файлов
- '%WINDIR%\svhost.exe'
- '<SYSTEM32>\commander.exe' /C <SYSTEM32>\system.exe copy\startup.exe
- '<SYSTEM32>\commander.exe' /C at 9:00 /interactive %WINDIR%\svhost.exe
- '<SYSTEM32>\commander.exe' /C schtasks /run /tn at1
- '<SYSTEM32>\schtasks.exe' /run /tn at1
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\at.exe' 9:00 /interactive %WINDIR%\svhost.exe
- <SYSTEM32>\commander.exe
- %WINDIR%\svhost.exe
- %WINDIR%\svhost.exe
- %WINDIR%\Tasks\SA.DAT
- %WINDIR%\Tasks\desktop.ini