Техническая информация
- %CommonProgramFiles(x86)%\iobit\advanced systemcare\license-av.dat
- %TEMP%\0.vbs
- %TEMP%\hosts.bat
- %TEMP%\nsw1441.tmp\nsexec.dll
- %TEMP%\0.vbs
- %TEMP%\nsw1441.tmp\nsexec.dll
- %TEMP%\0.vbs
- '%WINDIR%\syswow64\cscript.exe' "%TEMP%\0.vbs" //e:vbscript //B //NOLOGO
- '%WINDIR%\syswow64\cscript.exe' "%TEMP%\0.vbs" //e:vbscript //B //NOLOGO' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C cd "%LOCALAPPDATA%\Temp" & "hosts.bat"' (со скрытым окном)
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\0.vbs"
- '%WINDIR%\syswow64\cmd.exe' /C cd "%LOCALAPPDATA%\Temp" & "hosts.bat"
- '%WINDIR%\syswow64\ipconfig.exe' -flushdns