Техническая информация
- <SYSTEM32>\shutdown.exe -r
- %WINDIR%\regedit.exe /s ADD2REG.REG
- <SYSTEM32>\cmd.exe /c run.bat
- <SYSTEM32>\svchost.exe
- <Текущая директория>\run.bat
- <SYSTEM32>\native.exe
- <Текущая директория>\native.exe
- <Текущая директория>\ADD2REG.REG
- <Текущая директория>\native.exe
- <Текущая директория>\run.bat
- <Текущая директория>\ADD2REG.REG
- ClassName: 'RegEdit_RegEdit' WindowName: ''