Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /pid 1804
- %PROGRAMDATA%\clippa.exe
- %PROGRAMDATA%\824048368690076\temp-shm
- %PROGRAMDATA%\824048368690076\temp-shm
- %PROGRAMDATA%\824048368690076\temp-shm
- '%PROGRAMDATA%\clippa.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /f /tn "Microsoft LocalManager[Windows 7 Enterprise]" /tr "%PROGRAMDATA%\{91149674-9114-9114-911496748154}\lsm.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /pid 1804 & erase <Полный путь к файлу> & RD /S /Q C:\\ProgramData\\824048368690076\\* & exit' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /f /tn "Microsoft LocalManager[Windows 7 Enterprise]" /tr "%PROGRAMDATA%\{91149674-9114-9114-911496748154}\lsm.exe"
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /pid 1804 & erase <Полный путь к файлу> & RD /S /Q C:\\ProgramData\\824048368690076\\* & exit