Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM WmiPrvSE.exe
- %TEMP%\b663.tmp\b664.tmp\b665.bat
- %TEMP%\b663.tmp\123.exe
- %TEMP%\b663.tmp\msvcp140d.dll
- %TEMP%\b663.tmp\sys.sys
- %TEMP%\b663.tmp\ucrtbased.dll
- %TEMP%\b663.tmp\vcruntime140_1d.dll
- %TEMP%\b663.tmp\vcruntime140d.dll
- %TEMP%\b663.tmp\123.exe
- %TEMP%\b663.tmp\sys.sys
- %TEMP%\b663.tmp\msvcp140d.dll
- %TEMP%\b663.tmp\ucrtbased.dll
- %TEMP%\b663.tmp\vcruntime140_1d.dll
- %TEMP%\b663.tmp\vcruntime140d.dll
- %TEMP%\b663.tmp\b664.tmp\b665.bat
- ClassName: '' WindowName: ''
- '%TEMP%\b663.tmp\123.exe' sys.sys
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B663.tmp\B664.tmp\B665.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B663.tmp\B664.tmp\B665.bat <Полный путь к файлу>"