Техническая информация
- '<SYSTEM32>\winIogon.exe'
- '<SYSTEM32>\cmd.exe' /c ""<SYSTEM32>\eantyj.bat" "
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\ywathp.bat" "
- <SYSTEM32>\eantyj.bat
- <Текущая директория>\ywathp.bat
- <SYSTEM32>\winIogon.exe
- <SYSTEM32>\winIogon.exe
- <SYSTEM32>\winIogon.exe