Техническая информация
- '<SYSTEM32>\net.exe' start "RansomFree"
- '<SYSTEM32>\net1.exe' start "RansomFree"
- '<SYSTEM32>\sc.exe' delete "CybereasonRansomFree"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\net.exe' stop "CybereasonRansomFree"
- '<SYSTEM32>\net1.exe' stop "CybereasonRansomFree"
- %TEMP%\1.tmp\2.bat