Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im TPHelper.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im TASLogin.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im TP3Helper.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im GameLoader.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im TGuardSvc.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im txplatform.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im TPSvc.exe
- <Полный путь к файлу> в %TEMP%\_@81a0.tmp
- %TEMP%\_@81a0.tmp в %TEMP%\950687\....\ВЎВЎ
- %LOCALAPPDATA%\microsoft\penworkspace\discovercachedata.dat
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\_@8180.tmp
- из %TEMP%\_@8180.tmp в %TEMP%\950671\....\ВЎВЎ
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\taskkill.exe' /f /im TPHelper.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im TASLogin.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im TP3Helper.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im GameLoader.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im TGuardSvc.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im txplatform.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im TPSvc.exe (со скрытым окном)