Техническая информация
- <SYSTEM32>\wlrmdr.exe
- %TEMP%\4411.tmp\headshot.bat
- %TEMP%\4411.tmp\headshot.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\4411.tmp\Headshot.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\4411.tmp\Headshot.bat <Полный путь к файлу>"
- '<SYSTEM32>\shutdown.exe' -s -f -t 10 -c "gib eine Nachricht ein, die hier erscheinen soll"