Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' -im "<Имя файла>.exe" -F
- %TEMP%\ze5bhxs.exe
- %TEMP%\r8ocvdx.l4z
- nul
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\ze5bhxs.exe' -phdo~ZU7FJXJhlTn~ELovlk3
- '%WINDIR%\syswow64\cmd.exe' /Q /C TYpe "<Полный путь к файлу>" > ZE5bHXs.exe &&STarT ZE5bHXs.exe -phdo~ZU7FJXJhlTn~ELovlk3 & IF ""=="" for %hin ( "<Полный путь ...
- '%WINDIR%\syswow64\cmd.exe' /Q /C TYpe "%TEMP%\ZE5bHXs.exe" > ZE5bHXs.exe &&STarT ZE5bHXs.exe -phdo~ZU7FJXJhlTn~ELovlk3 & IF "-phdo~ZU7FJXJhlTn~ELovlk3 "=="" for %hi...
- '%WINDIR%\syswow64\regsvr32.exe' r8OcVDX.l4z /S