Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im dwm.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im cmd.exe
- %WINDIR%\syswow64\cmd.exe
- <SYSTEM32>\dwm.exe
- <Текущая директория>\bwoig.exe
- из <Полный путь к файлу> в %TEMP%\952900\....\temporaryfile
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im dwm.exe' (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im cmd.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'