Техническая информация
- %TEMP%\1fcf.tmp\1fd0.tmp\1fd1.bat
- <DRIVERS>\etc\hosts.bak\hosts
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1FCF.tmp\1FD0.tmp\1FD1.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1FCF.tmp\1FD0.tmp\1FD1.bat <Полный путь к файлу>"
- '<SYSTEM32>\xcopy.exe' <DRIVERS>\etc\hosts <DRIVERS>\etc\hosts.bak\ /d /c /i /y
- '<SYSTEM32>\notepad.exe' "<DRIVERS>\etc\hosts"