Техническая информация
- '<SYSTEM32>\taskkill.exe' /IM explorer.exe /F
- %WINDIR%\explorer.exe
- %TEMP%\a082.tmp\a100.tmp\a101.bat
- %TEMP%\a082.tmp\a100.tmp\a101.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\A082.tmp\A100.tmp\A101.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\A082.tmp\A100.tmp\A101.bat <Полный путь к файлу>"
- '<SYSTEM32>\rundll32.exe' user32, SwapMouseButton