Техническая информация
- %HOMEPATH%\start menu\programs\startup\defender.exe
- %HOMEPATH%\start menu\programs\startup\process.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\defender.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\process.exe
- %TEMP%\365b.tmp\365c.tmp\365d.bat
- %APPDATA%\process.exe
- %APPDATA%\defender.exe
- %APPDATA%\process.exe
- %APPDATA%\defender.exe
- %TEMP%\365b.tmp\365c.tmp\365d.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\365B.tmp\365C.tmp\365D.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\365B.tmp\365C.tmp\365D.bat <Полный путь к файлу>"