Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im "praetorian.exe"
- %TEMP%\kqgmwvgqu04.jpg
- %TEMP%\do.exe
- %TEMP%\install.bat
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\do.exe' Install.bat+kQgMwVgqU04.jpg
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\Install.bat" " (со скрытым окном)
- '%WINDIR%\syswow64\chcp.com' 866