Техническая информация
- %TEMP%\keymaker\keymaker.exe
- %TEMP%\keymaker\hosts.bat
- %TEMP%\nsh2.tmp\nact.dll
- %TEMP%\nsh2.tmp\nsexec.dll
- %TEMP%\nsh2.tmp\ns3.tmp
- %TEMP%\nsh2.tmp\ns3.tmp
- %TEMP%\nsh2.tmp\nact.dll
- %TEMP%\nsh2.tmp\nsexec.dll
- '%TEMP%\nsh2.tmp\ns3.tmp' "<SYSTEM32>\cmd.exe" /C cd "%TEMP%\keymaker" & "hosts.bat"
- '%TEMP%\nsh2.tmp\ns3.tmp' "<SYSTEM32>\cmd.exe" /C cd "%TEMP%\keymaker" & "hosts.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C cd "%TEMP%\keymaker" & "hosts.bat"
- '<SYSTEM32>\ipconfig.exe' -flushdns