Техническая информация
- %TEMP%\1.tmp\2.tmp\3.bat
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.tmp\3.bat" <Полный путь к файлу>"
- '<SYSTEM32>\cacls.exe' "<SYSTEM32>\config\system"
- '<SYSTEM32>\mode.com' con: cols=80 lines=9
- '<SYSTEM32>\reg.exe' Delete "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\SBAMSvc" /f /v "RegInfo"
- '<SYSTEM32>\reg.exe' Delete "HKEY_USERS\.DEFAULT\Software\SetID" /f
- '<SYSTEM32>\attrib.exe' -r <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "www.su#####software.com" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "sunbeltsoftware.com" <DRIVERS>\etc\hosts