Техническая информация
- '<SYSTEM32>\taskkill.exe' /im 6.exe /f
- <SYSTEM32>\2.bat
- %TEMP%\RarSFX0\6.exe
- <SYSTEM32>\1.exe
- <SYSTEM32>\er.bat
- <SYSTEM32>\2.exe
- %TEMP%\RarSFX0\6.exe
- ClassName: '' WindowName: ''
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\RarSFX0\6.exe'
- '<SYSTEM32>\1.exe' -p4445 -d<SYSTEM32>
- '<SYSTEM32>\cmd.exe' /c taskkill /im 6.exe /f & erase %TEMP%\RarSFX0\6.exe & exit
- '<SYSTEM32>\cmd.exe' /c ""<SYSTEM32>\er.bat" "