Техническая информация
- %TEMP%\2c7c.tmp\2c8c.tmp\2c8d.bat
- %TEMP%\2c7c.tmp\2c8c.tmp\2c8d.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2C7C.tmp\2C8C.tmp\2C8D.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2C7C.tmp\2C8C.tmp\2C8D.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "www.di###art.com" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "www.ao###tech.com" <DRIVERS>\etc\hosts