Техническая информация
- %TEMP%\d7c8.tmp\d7d8.tmp\d7d9.bat
- %TEMP%\d7c8.tmp\d7d8.tmp\d7d9.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\D7C8.tmp\D7D8.tmp\D7D9.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\D7C8.tmp\D7D8.tmp\D7D9.bat <Полный путь к файлу>"
- '<SYSTEM32>\takeown.exe' /f "hosts"
- '<SYSTEM32>\cmd.exe' /S /D /c" echo y"
- '<SYSTEM32>\cacls.exe' "hosts" /g user:f
- '<SYSTEM32>\attrib.exe' -R -S -H hosts
- '<SYSTEM32>\attrib.exe' +S +H hosts