Техническая информация
- %TEMP%\1.tmp\2.bat
- <DRIVERS>\etc\hosts.original
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
- '<SYSTEM32>\attrib.exe' -R <DRIVERS>\etc\hosts
- '<SYSTEM32>\attrib.exe' +R <DRIVERS>\etc\hosts
- '<SYSTEM32>\route.exe' -p ADD 111.221.29.177 MASK 255.255.255.255 0.0.0.0
- '<SYSTEM32>\route.exe' -p ADD 111.221.29.253 MASK 255.255.255.255 0.0.0.0
- '<SYSTEM32>\route.exe' -p ADD 131.253.40.37 MASK 255.255.255.255 0.0.0.0
- '<SYSTEM32>\route.exe' -p ADD 134.170.30.202 MASK 255.255.255.255 0.0.0.0