Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im taskmgzr.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im taskger.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im ws.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im cmd.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im drwtsn32.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im mshta.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im secedit.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im net1.exe
- %WINDIR%\syswow64\cmd.exe
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cacls.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im mshta.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im net1.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im cscript.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im wscript.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im csql.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ping.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im nvtray.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im rnaphin.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im schtasks.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im powershell.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ftp.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im fpp.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im p.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im spp.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im down.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im net.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im cacls.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im regini.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im windowslsmer.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im TrustedInsteller.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im wshom.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im postgres.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im alger.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ntsd.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im smsser.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im secedit.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im drwtsn32.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cacls.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cacls.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cacls.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cmd.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cmd.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cmd.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cmd.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\ftp.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\ftp.exe /e /t /g everyone:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\ftp.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\ftp.exe /e /t /g system:f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im taskger.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\taskger.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\taskger.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im taskmgzr.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\taskmgzr.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\taskmgzr.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\vget.vbs' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\vget.vbs' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im cmd.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im SQLAGENTSPW.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im SQLAGENTSUW.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ntvdm.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ws.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im asdg.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cacls.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im drwtsn32.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ws.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im secedit.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ntsd.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im mshta.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im net1.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im cscript.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im wscript.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im csql.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ping.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im nvtray.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im rnaphin.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im SQLAGENTSUW.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ntvdm.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im schtasks.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im fpp.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im p.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im spp.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im down.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im net.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im cacls.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im regini.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im windowslsmer.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im TrustedInsteller.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im wshom.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im postgres.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im alger.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im powershell.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im ftp.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im SQLAGENTSPW.exe
- '%WINDIR%\syswow64\cacls.exe' <SYSTEM32>\ftp.exe /e /t /g system:f
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\cmd.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cacls.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cacls.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cmd.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cmd.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\cmd.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cmd.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\ftp.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\ftp.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls <SYSTEM32>\ftp.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\ftp.exe /e /t /g system:f
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\cacls.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cacls.exe' <SYSTEM32>\cacls.exe /e /t /g system:f
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\cmd.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c cacls %WINDIR%\SysWOW64\cacls.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cacls.exe' <SYSTEM32>\cmd.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cacls.exe' <SYSTEM32>\ftp.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cacls.exe' <SYSTEM32>\cacls.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\ftp.exe /e /t /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im taskger.exe
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\taskger.exe
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\taskger.exe
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im taskmgzr.exe
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\taskmgzr.exe
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\taskmgzr.exe
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q %PROGRAMDATA%\vget.vbs
- '%WINDIR%\syswow64\cmd.exe' /c del /f /a /q C:\RECYCLER\vget.vbs
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\ftp.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im cmd.exe
- '%WINDIR%\syswow64\cacls.exe' %WINDIR%\SysWOW64\cacls.exe /e /t /g system:f
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im smsser.exe
- '%WINDIR%\syswow64\cmd.exe' /ctaskkill /f /im asdg.exe