Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im XiongMao.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im panda-local.exe
- %TEMP%\nsr1ce3.tmp\setupdll.dll
- %TEMP%\nsr1ce3.tmp\system.dll
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c sc stop hadespanda1.0' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im XiongMao.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im panda-local.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c sc stop hadespanda1.0
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im XiongMao.exe
- '%WINDIR%\syswow64\sc.exe' stop hadespanda1.0
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im panda-local.exe