Техническая информация
- Системный антивирус (Защитник Windows)
- '<SYSTEM32>\taskkill.exe' /IM <Имя файла>.exe /F /T
- <SYSTEM32>\cmd.exe
- %APPDATA%\spf\unknown.log
- %TEMP%\2xgt44jh.bat
- %TEMP%\038b404a-6023-40fd-94c8-5d09a93806c2.bat
- %TEMP%\038b404a-6023-40fd-94c8-5d09a93806c2.bat
- 'localhost':50695
- 'localhost':57966
- ClassName: '' WindowName: ''
- '%TEMP%\2xgt44jh.bat' ok
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\038b404a-6023-40fd-94c8-5d09a93806c2.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\038b404a-6023-40fd-94c8-5d09a93806c2.bat"