Техническая информация
- '<SYSTEM32>\wscript.exe' "%WINDIR%\Temp\rewop.vbs"
- %WINDIR%\temp\rewop.vbs
- %WINDIR%\temp\lua.cmd
- '<SYSTEM32>\cmd.exe' /c start /b %WINDIR%\Temp\rewop.cmd' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c start /b %WINDIR%\Temp\rewop.cmd