Техническая информация
- Интерпретатора командной строки (CMD)
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\taskkill.exe' /f /im "<Имя файла>.exe"
- %TEMP%\2D4EA.dmp
- %TEMP%\dw.log
- <Полный путь к файлу>
- ClassName: '' WindowName: ''
- '<Полный путь к файлу>'
- '<SYSTEM32>\ping.exe' -n 1 -w 3000 1.1.1.1
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 332
- '<SYSTEM32>\cmd.exe' /C taskkill /f /im "<Имя файла>.exe" & ping -n 1 -w 3000 1.1.1.1 & type nul > "<Полный путь к файлу>" & del /f /q "<Полный путь к файлу>"