Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /T /IM amifldrv64.sys
- '<SYSTEM32>\taskkill.exe' /F /T /IM AMIDEWINx64.EXE
- %TEMP%\1988.tmp\1989.tmp\198a.bat
- %TEMP%\1988.tmp\1989.tmp\198a.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1988.tmp\1989.tmp\198A.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1988.tmp\1989.tmp\198A.bat <Полный путь к файлу>"