Техническая информация
- <SYSTEM32>\reg.exe query HKLM\SOFTWARE\WINRAR /v exe32
- <SYSTEM32>\taskkill.exe /im WinRAR.exe /f
- <SYSTEM32>\mode.com con: cols=40 lines=10
- <SYSTEM32>\25198.tmp
- %TEMP%\2844N42V.bat
- <LS_APPDATA>\ResHacker.exe
- %TEMP%\2844N42V.bat
- ClassName: '' WindowName: ''