Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /IM "ZMain.exe" /F /fi "memusage gt 8000" /fi "memusage lt 53000"
- %TEMP%\77cd.tmp\checkmain.bat
- %TEMP%\77cd.tmp\checkmain.bat
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\77CD.tmp\CheckMain.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\77CD.tmp\CheckMain.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\timeout.exe' 10