Техническая информация
- <SYSTEM32>\taskkill.exe /F /IM KvpViewer.exe /T
- <SYSTEM32>\taskkill.exe /F /IM KVXp.exe /T
- <SYSTEM32>\taskkill.exe /F /IM MakeU.kxp /T
- <SYSTEM32>\taskkill.exe /F /IM KVDetect.exe /T
- <SYSTEM32>\taskkill.exe /F /IM KVLSUI.kxp /T
- <SYSTEM32>\taskkill.exe /F /IM KVPopup.exe /T
- <SYSTEM32>\taskkill.exe /F /IM VirusBox.kxp /T
- <SYSTEM32>\taskkill.exe /F /IM KVHistory.kxp /T
- %WINDIR%\regedit.exe /s huanyuan.reg
- <SYSTEM32>\taskkill.exe /F /IM KVXp.kxp /T
- <SYSTEM32>\taskkill.exe /F /IM KVScanSys.exe /T
- <SYSTEM32>\taskkill.exe /F /IM KVScan.kxp /T
- <SYSTEM32>\net1.exe stop "{A432CB4E-960D-4862-B354-30ADE4CA4F3F}"
- %WINDIR%\regedit.exe /s kv.reg
- <SYSTEM32>\taskkill.exe /F /IM kvsrvXP.exe /T
- <SYSTEM32>\cmd.exe /c ""%TEMP%\ CMD1478.CMD""
- %WINDIR%\regedit.exe /s kv2009.reg
- <SYSTEM32>\net.exe stop "{A432CB4E-960D-4862-B354-30ADE4CA4F3F}"
- <SYSTEM32>\taskkill.exe /F /IM nod32kui.exe /T
- <SYSTEM32>\taskkill.exe /F /IM Jmrt.exe /T
- <SYSTEM32>\taskkill.exe /F /IM KVInsurance.exe /T
- <SYSTEM32>\taskkill.exe /F /IM kvmonXP.kxp /T
- <SYSTEM32>\taskkill.exe /F /IM KVOL.exe /T
- <SYSTEM32>\taskkill.exe /F /IM KVDisk.kxp /T
- %TEMP%\ CMD1478.CMD
- %TEMP%\ CMD1478.CMD
- ClassName: '' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''