Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSignWorker.exe /F
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSignMonitor.exe /F
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSign.exe /F
- %TEMP%\nsl5df8.tmp
- %TEMP%\nsg648e.tmp\system.dll
- %ProgramFiles(x86)%\kgi\kgiservisign\testputfile
- %TEMP%\nsg648e.tmp\nsexec.dll
- %TEMP%\nsg648e.tmp\findprocdll.dll
- %TEMP%\nsg648e.tmp\killprocdll.dll
- %TEMP%\nsg648e.tmp\nsprocess.dll
- %ProgramFiles(x86)%\kgi\kgiservisign\testputfile
- ClassName: '#32770' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSignWorker.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSignMonitor.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /im KGIServiSign.exe /F' (со скрытым окном)