Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /IM explorer.exe /T
- %WINDIR%\syswow64\cmd.exe
- %WINDIR%\explorer.exe
- %TEMP%\473.tmp\pb.bat
- <Текущая директория>\pb.exe
- <Текущая директория>\pb.exe
- %TEMP%\473.tmp\pb.bat
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\473.tmp\Pb.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\473.tmp\Pb.bat" "