Техническая информация
- %TEMP%\1.tmp\1.exe
- %TEMP%\4.tmp\5.bat
- %TEMP%\7.tmp\8.bat
- %TEMP%\1.tmp\2.bat
- %TEMP%\1.tmp\2.exe
- %TEMP%\1.tmp\3.exe
- %TEMP%\4.tmp\5.bat
- '%TEMP%\1.tmp\2.exe'
- '%TEMP%\1.tmp\1.exe'
- '<SYSTEM32>\attrib.exe' -r <DRIVERS>\etc\hosts
- '<SYSTEM32>\attrib.exe' +r <DRIVERS>\etc\hosts
- '<SYSTEM32>\ipconfig.exe' -flushdns
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\7.tmp\8.bat" "%TEMP%\1.tmp\2.exe""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\4.tmp\5.bat" "%TEMP%\1.tmp\1.exe""
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Wow6432Node\CyberLink\Power2Go11\11.0\UserReg" /v "Prod_Activate" /t REG_SZ /d "LocalServer" /f