Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\taskmgr.lnk
- '%WINDIR%\syswow64\taskkill.exe' /F /IM "wlogon.exe"
- %TEMP%\is-6ojgb.tmp\<Имя файла>.tmp
- %TEMP%\is-5f02a.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\is-0a92v.tmp
- %LOCALAPPDATA%\packages\is-jndcf.tmp
- %LOCALAPPDATA%\unins000.dat
- %LOCALAPPDATA%\packages\niubi partition editor unlimited v10.0.8.zip
- %LOCALAPPDATA%\is-0a92v.tmp в %LOCALAPPDATA%\unins000.exe
- %LOCALAPPDATA%\packages\is-jndcf.tmp в %LOCALAPPDATA%\packages\niubi partition editor unlimited v10.0.8.zip
- ClassName: '' WindowName: ''
- '%TEMP%\is-6ojgb.tmp\<Имя файла>.tmp' /SL5="$50244,15146662,1005056,<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /C taskkill /F /IM "wlogon.exe" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C powershell -command Expand-Archive '%LOCALAPPDATA%\Packages\NIUBI Partition Editor Unlimited v10.0.8.zip' '%LOCALAPPDATA%\Packages\' -Force (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command Expand-Archive '%LOCALAPPDATA%\Packages\NIUBI Partition Editor Unlimited v10.0.8.zip' '%LOCALAPPDATA%\Packages\' -Force