Техническая информация
- %TEMP%\2184owcg.bat
- %TEMP%\2184owcg.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\2184OWCG.bat" "<Полный путь к файлу>" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\2184OWCG.bat" "<Полный путь к файлу>" "
- '%WINDIR%\syswow64\attrib.exe' -r <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\attrib.exe' +r <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\ipconfig.exe' -flushdns