Техническая информация
- '<SYSTEM32>\tasklist.exe' /NH /FO csv
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\ProcessPid.bat" <Текущая директория>\"
- <Текущая директория>\KILL
- <Текущая директория>\ProcessPid.bat
- из <Полный путь к вирусу> в <Текущая директория>\Winlock.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''