Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /IM "SBS.exe" /F
- '%WINDIR%\syswow64\taskkill.exe' /IM "timeout.exe" /F
- '%WINDIR%\syswow64\taskkill.exe' /IM "cmd.exe" /F
- %WINDIR%\syswow64\cmd.exe
- %TEMP%\ea9b.tmp\libylt.bat
- %TEMP%\ea9b.tmp\libylt.bat
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\EA9B.tmp\libylt.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\EA9B.tmp\libylt.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\netsh.exe' advfirewall reset