Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /pid:0 /f
- '%WINDIR%\syswow64\taskkill.exe' /f /t /im isharkVPNLauncher.exe
- %TEMP%\nsa85d3.tmp\setupdll.dll
- %TEMP%\nsa85d3.tmp\system.dll
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\wbem\wmic.exe' diskdrive where index=0 get serialnumber (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' BaseBoard get Product (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' csproduct get uuid (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /pid:0 /f (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im isharkVPNLauncher.exe (со скрытым окном)