Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im "ts3client_win32.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "ts3client_win64.exe"
- %TEMP%\7b66.tmp\7b77.tmp\7b78.bat
- %TEMP%\getadmin.vbs
- %TEMP%\getadmin.vbs
- %TEMP%\7b66.tmp\7b77.tmp\7b78.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%TEMP%\getadmin.vbs"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7B66.tmp\7B77.tmp\7B78.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7B66.tmp\7B77.tmp\7B78.bat <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts