Техническая информация
- <SYSTEM32>\taskkill.exe /f /im explorer.exe
- <SYSTEM32>\mode.com 14,2
- <SYSTEM32>\cmd.exe /c <SYSTEM32>\Bat_f_i_l_e_tmp.bat
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\Bat_f_i_l_e_tmp.bat
- <SYSTEM32>\Ini_f_i_l_e_tem.ini
- <SYSTEM32>\Ini_f_i_l_e_tem.ini
- <SYSTEM32>\Bat_f_i_l_e_tmp.bat
- %WINDIR%\explorer.exe
- <SYSTEM32>\Ini_f_i_l_e_tem.ini
- <SYSTEM32>\Bat_f_i_l_e_tmp.bat
- %WINDIR%\NOTEPAD.EXE
- <SYSTEM32>\notepad.exe
- %WINDIR%\regedit.exe
- ClassName: '' WindowName: ''