Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM WmiPrvSE.exe
- %TEMP%\753e.tmp\753f.tmp\7540.bat
- %TEMP%\753e.tmp\753f.tmp\7540.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\753E.tmp\753F.tmp\7540.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\753E.tmp\753F.tmp\7540.bat <Полный путь к файлу>"
- '<SYSTEM32>\powercfg.exe' /h off