Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im \"pri_idim\u043c\u2553.exe\"
- %TEMP%\4F4W9DA3.bat
- %TEMP%\4F4W9DA3.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c \"\"C:\\DOCUME~1\\%USERNAME%\\LOCALS~1\\Temp\\4F4W9DA3.bat\" C:\\bf32d3b0\\<Имя файла>.exe\"
- '<SYSTEM32>\attrib.exe' \"pri_idim\u043c\u2553.exe\" +h +r +s
- '<SYSTEM32>\attrib.exe' \"pri_idim\u043c\u2553.exe\" -h -r -s