Техническая информация
- %TEMP%\1370.tmp\1371.tmp\1382.bat
- %TEMP%\tempmessage2.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\TEMPmessage2.vbs"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1370.tmp\1371.tmp\1382.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1370.tmp\1371.tmp\1382.bat <Полный путь к файлу>"
- '<SYSTEM32>\findstr.exe' /i /s /c:"192.168.2.21 gitlab.iet.it" <DRIVERS>\etc\hosts