Техническая информация
- '<SYSTEM32>\taskkill.exe' /IM OGAVerify.exe
- %TEMP%\1.tmp\b2e.exe
- %TEMP%\2.tmp\batchfile.bat
- %TEMP%\selfdel0.bat
- %TEMP%\2.tmp\batchfile.bat
- %TEMP%\1.tmp\b2e.exe
- ClassName: '' WindowName: ''
- '%TEMP%\1.tmp\b2e.exe' %TEMP%\1.tmp\b2e.exe <Текущая директория> "<Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\selfdel0.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\2.tmp\batchfile.bat" "
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\selfdel0.bat" "