Техническая информация
- %TEMP%\dc1b.tmp\dc1c.bat
- %TEMP%\dc1b.tmp\dc1c.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\DC1B.tmp\DC1C.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\DC1B.tmp\DC1C.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "asc.iobit.com" <DRIVERS>\etc\hosts