Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im Rar.exe
- C:\log\run.vbs
- C:\log\rar.exe
- C:\log\pause.bat
- C:\log\privat.rar
- nul
- C:\log\run.vbs
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "C:\log\run.vbs"
- 'C:\log\rar.exe' -p 555 privat.rar
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\log\pause.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\log\pause.bat" "
- '%WINDIR%\syswow64\timeout.exe' 3
- '%WINDIR%\syswow64\chcp.com' 1251