Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im "pwdrvio"
- '<SYSTEM32>\taskkill.exe' /f /im "pwdspio"
- %TEMP%\nsu9a1b.tmp
- %TEMP%\nsk9a2c.tmp\system.dll
- <DRIVERS>\etc\hosts-backup
- %TEMP%\nsk9a2c.tmp\nsexec.dll
- %TEMP%\nsk9a2c.tmp\registry.dll
- <DRIVERS>\etc\hosts-backup
- %TEMP%\nsk9a2c.tmp\nsexec.dll
- %TEMP%\nsk9a2c.tmp\registry.dll
- %TEMP%\nsk9a2c.tmp\system.dll
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.pa#####onwizard.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.mi###ool.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.po#####tarecovery.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.partitionwizard.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.minitool.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.eofsoft.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 tracking.minitool.com>> <DRIVERS>\etc\hosts"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im "pwdrvio"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im "pwdspio"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.pa#####onwizard.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.mi###ool.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 www.po#####tarecovery.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.partitionwizard.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.minitool.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 pas2.eofsoft.com>> <DRIVERS>\etc\hosts"
- '%WINDIR%\syswow64\cmd.exe' /c "echo 127.0.0.1 tracking.minitool.com>> <DRIVERS>\etc\hosts"
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im "pwdrvio"
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im "pwdspio"