Техническая информация
- %TEMP%\7915.tmp\7916.bat
- %TEMP%\7915.tmp\7916.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7915.tmp\7916.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7915.tmp\7916.bat <Полный путь к файлу>"
- '<SYSTEM32>\reg.exe' QUERY "HKU\S-1-5-19\ENVIRONMENT"
- '<SYSTEM32>\find.exe' /C /I "www.sy###eak.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "systweak.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "www.dl###iles.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "dll-files.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "systemspeedup.systweak.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "updateservice1.systweak.com" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\find.exe' /C /I "systweak.com/STCheckGenuineness" <DRIVERS>\ETC\HOSTS
- '<SYSTEM32>\ipconfig.exe' -FLUSHDNS