Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /PID 1600
- <Текущая директория>\nsudolc.exe
- <Текущая директория>\temp.bat
- C:\$recycle.bin\s-1-5-18\desktop.ini
- D:\$recycle.bin\s-1-5-18\desktop.ini
- <Полный путь к файлу>
- <Текущая директория>\temp.bat
- <Текущая директория>\nsudolc.exe
- <Текущая директория>\temp.bat
- <Текущая директория>\nsudolc.exe
- ClassName: '' WindowName: ''
- '<Текущая директория>\nsudolc.exe' /U:S /P:E <Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat' (со скрытым окном)
- '<Полный путь к файлу>' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat