Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /PID 1976
- <Текущая директория>\setpath.dll
- <Текущая директория>\control.dll
- %WINDIR%\nsudolc.exe
- %WINDIR%\temp.bat
- <Текущая директория>\setpath.dll
- <Текущая директория>\control.dll
- %WINDIR%\temp.bat
- %WINDIR%\nsudolc.exe
- ClassName: '' WindowName: ''
- '%WINDIR%\nsudolc.exe' /U:T /P:E <Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\temp.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\temp.bat