Техническая информация
- <SYSTEM32>\taskkill.exe /f /im tu.exe /t
- <SYSTEM32>\cmd.exe /c ""%WINDIR%\Temp\a00807.bat" <Полный путь к вирусу>"
- %WINDIR%\Temp\a00807.bat
- <LS_APPDATA>\x.vbs
- %WINDIR%\Temp\a00807.bat
- <LS_APPDATA>\x.vbs
- %WINDIR%\Temp\a00807.bat
- ClassName: '' WindowName: ''