Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM googleupdates.exe
- '<SYSTEM32>\taskkill.exe' /F /IM acceptf.exe
- %TEMP%\ba97.tmp\ba98.bat
- %TEMP%\ba97.tmp\ba98.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\BA97.tmp\BA98.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\BA97.tmp\BA98.bat <Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' -n 1 192.168.0.205
- '<SYSTEM32>\findstr.exe' TTL
- '<SYSTEM32>\timeout.exe' /T 2
- '<SYSTEM32>\cmd.exe' /c "start /b TASKKILL /F /IM googleupdates.exe"
- '<SYSTEM32>\cmd.exe' /c "del /Q /F C:\Users\Admin\AppData\Local\Programs\syslog\acceptf.txt"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoLogo -NoProfile -ExecutionPolicy Bypass -Command "C:\Users\Admin\AppData\Local\Programs\syslog\if_exist_copy_or_delete.ps1"
- '<SYSTEM32>\timeout.exe' /T 1
- '<SYSTEM32>\cmd.exe' /c "start /b TASKKILL /F /IM acceptf.exe"