Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM IDMan.exe
- %TEMP%\1.tmp\2.bat
- %TEMP%\1.tmp\000.exe
- %TEMP%\1.tmp\111.exe
- %TEMP%\4.tmp\5.bat
- %TEMP%\4.tmp\permdel.txt
- ClassName: '' WindowName: ''
- '%TEMP%\1.tmp\000.exe'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\4.tmp\5.bat" "%TEMP%\1.tmp\000.exe""
- '<SYSTEM32>\regini.exe' permdel.txt