Техническая информация
- '%WINDIR%\<Имя файла>.exe' -s -c -ctype process -cobject bdwtxag.exe -caction terminate
- '%WINDIR%\<Имя файла>.exe' -s -c -ctype process -cobject seccenter.exe -caction terminate
- '<SYSTEM32>\taskkill.exe' /F /PID
- '%WINDIR%\<Имя файла>.exe' -s -c -ctype process -cobject bdagent.exe -caction terminate
- bdagent.exe
- ekrn.exe
- C:\~tmp343\dAdvanced.dll
- %WINDIR%\<Имя файла>.exe
- C:\~tmp343\dFull.dll
- C:\~tmp343\dBasic.dll
- C:\~tmp343\dMemOpen.dll