Техническая информация
- <SYSTEM32>\dllcache\dnsapi.dll файлом <SYSTEM32>\dllcache\dnsapi.dll.new
- <SYSTEM32>\dnsapi.dll файлом <SYSTEM32>\dnsapi.dll.new
- <SYSTEM32>\dnsapi.dll файлом <SYSTEM32>\dnsapi.dll
- '<SYSTEM32>\attrib.exe' +r +s +h <SYSTEM32>\wbem\window\winxp
- '<SYSTEM32>\attrib.exe' +r +s +h <DRIVERS>\etc\hosts
- '<SYSTEM32>\cmd.exe' /c c:\delus.bat
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\wbem\window /C /P system:N
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc /C /P system:N
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /c /p %USERNAME%:f %USERNAME%s:f everyone:f system:f users:r
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\wbem\window /T /C /P everyone:F
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc /T /C /P everyone:F
- '<SYSTEM32>\cmd.exe' /c їЄКј.bat
- '<SYSTEM32>\cmd.exe' /c ЅбКш.bat
- '<SYSTEM32>\attrib.exe' -r -s -h <SYSTEM32>\wbem\window\winxp
- '<SYSTEM32>\attrib.exe' -r -s -h <DRIVERS>\etc\hosts
- <Текущая директория>\ЅбКш.bat
- C:\delus.bat
- <Текущая директория>\їЄКј.bat
- <SYSTEM32>\wbem\window\winxp
- <SYSTEM32>\wbem\window\winxp
- <SYSTEM32>\dnsapi
- <SYSTEM32>\dnsapi.dll в <SYSTEM32>\dnsapi
- 'dn##.1000gm.net':888
- DNS ASK dn##.1000gm.net