Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Deleteme' = '"<SYSTEM32>\<Имя файла>.exe"'
- %WINDIR%\syswow64\<Имя файла>.exe
- nul
- %WINDIR%\syswow64\<Имя файла>.exe
- '%WINDIR%\syswow64\<Имя файла>.exe'
- '%WINDIR%\syswow64\<Имя файла>.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>" >> NUL' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "%WINDIR%\SysWOW64\<Имя файла>.exe" >> NUL' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>" >> NUL
- '%WINDIR%\syswow64\cmd.exe' /c del "%WINDIR%\SysWOW64\<Имя файла>.exe" >> NUL