Техническая информация
- %TEMP%\1.tmp\2.bat
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\reg.exe' QUERY "HKU\S-1-5-19\ENVIRONMENT"
- '<SYSTEM32>\find.exe' /C /I "www.as###.iobit.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "is360.iobit.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "idb.iobit.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "asc.iobit.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "98.129.229.186" <DRIVERS>\ETC\HOSTS