Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\mui\winnt
- %ProgramFiles%\windows nt\dusmtask.exe
- %ProgramFiles%\windows nt\winnt32.exe
- %TEMP%\tmp4ce7.tmp.bat
- nul
- '%WINDIR%\syswow64\cmd.exe' /C"%ProgramFiles%\Windows NT\dusmtask.exe" -D' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C"%ProgramFiles%\Windows NT\dusmtask.exe" -D
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\tmp4CE7.tmp.bat""
- '%WINDIR%\syswow64\timeout.exe' 3
- '%WINDIR%\syswow64\cmd.exe' /c del " ~f0"