Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM cmd.exe
- <SYSTEM32>\cmd.exe
- %TEMP%\fe2c.tmp\fe2d.bat
- %TEMP%\fe2c.tmp\fe2d.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\FE2C.tmp\FE2D.bat <Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "Windows_Support" /e /c /d user