Как выполнить службу без исполняемого файла в Windows? - PullRequest
1 голос
/ 10 ноября 2019

Я читал статью о вредоносном ПО .

. При описании процесса установки я столкнулся со следующим вопросом:

Какможет ли программа запускаться при запуске, если в системе нет сценария или исполняемого файла?

Единственный похожий вопрос, который я нашел, был this , но в нем не упоминается перезагрузка системы.

Вот как в статье описан процесс установки вредоносного ПО (перефразировано в моих собственных словах):

Допустим, существует вредоносный файл .exe на компьютере Windows.

При выполнении он запускает процесс, который создает мьютекс и некоторые события, затем внедряется в пространство памяти другой программы и убивает свой собственный процесс.

После этой фазы установки исходный вредоносный файл .exe удаляется с жесткого диска.

Запускается процесс проверки наличия Mutex, если нет, то он будетЗапустите вредоносное ПО.

Планировщик заданий используется для запуска вредоносного ПО.

Он также может настроить службу Windows для вредоносного ПО.

...