Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM wscript.exe /T
- <SYSTEM32>\wscript.exe
- %TEMP%\90d9.tmp\90da.tmp\90db.bat
- %TEMP%\msg0.vbs
- %TEMP%\90d9.tmp\90da.tmp\90db.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%TEMP%\msg0.vbs"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\90D9.tmp\90DA.tmp\90DB.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\90D9.tmp\90DA.tmp\90DB.bat <Полный путь к файлу>"
- '<SYSTEM32>\chcp.com' 1252
- '<SYSTEM32>\timeout.exe' /T 20