Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im 360Tray.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im QQPCTray.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im QQPCMgr.exe
- %TEMP%\bt51646.bat
- nul
- %TEMP%\bt51646.bat
- <DRIVERS>\etc\hosts
- %TEMP%\bt51646.bat
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt51646.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt51646.bat "<Полный путь к файлу>"