Техническая информация
- %TEMP%\1.tmp\2.tmp\3.bat
- '<LOCALNET>.101.126':445
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.tmp\3.bat" <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "SKTXSRV01" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "SKTXSQL03" <DRIVERS>\etc\hosts
- '<SYSTEM32>\net.exe' use Q: "\\SKTXSRV01\OGSQL" /savecred /p:yes