Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- %TEMP%\b856.tmp\b857.tmp\b868.bat
- %TEMP%\b856.tmp\b857.tmp\b868.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B856.tmp\B857.tmp\B868.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B856.tmp\B857.tmp\B868.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "ns1.intranet.de" <DRIVERS>\etc\hosts