Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /PID 3024
- <Текущая директория>\nsudolc.exe
- <Текущая директория>\temp.bat
- C:\$recycle.bin\s-1-5-18\desktop.ini
- D:\$recycle.bin\s-1-5-18\desktop.ini
- <Полный путь к файлу>
- <Текущая директория>\temp.bat
- <Текущая директория>\nsudolc.exe
- <Текущая директория>\temp.bat
- <Текущая директория>\nsudolc.exe
- 'ss#.##login2.qq.com':443
- 'ss#.##login2.qq.com':443
- DNS ASK ss#.##login2.qq.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\nsudolc.exe' /U:S /P:E <Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat' (со скрытым окном)
- '<Полный путь к файлу>' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\temp.bat