Техническая информация
- <DRIVERS>\etc\hosts.txt
- %TEMP%\dw.log
- %TEMP%\1401a9.dmp
- <DRIVERS>\etc\hosts
- DNS ASK re###ect-it.ru
- '<SYSTEM32>\cmd.exe' /C del <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C del <DRIVERS>\etc\hosts
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1108