Техническая информация
- <SYSTEM32>\taskkill.exe /f /im nnotes*
- <SYSTEM32>\taskkill.exe /f /im nsd*
- <SYSTEM32>\taskkill.exe /f /im nfil*
- <SYSTEM32>\taskkill.exe /f /im nsl*
- <SYSTEM32>\reg.exe delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU" /f
- <SYSTEM32>\taskkill.exe /f /im nnt.EXE
- <SYSTEM32>\taskkill.exe /f /im nsen*
- <SYSTEM32>\taskkill.exe /f /im nEvent.EXE
- <SYSTEM32>\taskkill.exe /f /im NLNOTES.EXE
- <SYSTEM32>\taskkill.exe /f /im ntaskldr.EXE
- <SYSTEM32>\taskkill.exe /f /im NCDaemon.exe
- <SYSTEM32>\taskkill.exe /f /im notes*
- <SYSTEM32>\taskkill.exe /f /im ntmulti*
- <SYSTEM32>\taskkill.exe /f /im notes2.exe
- %TEMP%\~1.bat
- %TEMP%\~1.bat
- %TEMP%\~1.bat
- ClassName: '' WindowName: ''