Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM Action.exe
- '<SYSTEM32>\attrib.exe' -r <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "176.31.241.10" <DRIVERS>\etc\hosts
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\ACTIVATOR.bat" <Полный путь к файлу>"
- '<SYSTEM32>\chcp.com' 1251
- '<SYSTEM32>\mode.com' con:cols=35 lines=5
- %TEMP%\1.tmp\ACTIVATOR.bat
- ClassName: '' WindowName: ''