Техническая информация
- <SYSTEM32>\taskkill.exe /F /T /IM wincom.exe
- <SYSTEM32>\taskkill.exe /F /T /IM avp.exe
- <SYSTEM32>\cmd.exe /c ""%WINDIR%\Temp\a00613.bat" <Полный путь к вирусу>"
- AVP.EXE
- %WINDIR%\Temp\a00613.bat
- %WINDIR%\Temp\a00613.bat
- ClassName: '' WindowName: ''