Техническая информация
- '<SYSTEM32>\cscript.exe' vbscripts\complus.wsf //Job:shutdownapplication EffiAppManager //Nologo
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\install64_COM.bat" <Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe
- %TEMP%\1.tmp\install64_COM.bat
- %TEMP%\1.tmp\install64_COM.bat