Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\system.bat
- %TEMP%\166.tmp\177.tmp\178.bat
- %TEMP%\166.tmp\177.tmp\178.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\166.tmp\177.tmp\178.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\166.tmp\177.tmp\178.bat <Полный путь к файлу>"
- '<SYSTEM32>\shutdown.exe' -s -t 00