Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im "ts3client_win32.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "ts3client_win64.exe"
- <SYSTEM32>\cmd.exe
- %TEMP%\b875.tmp\b886.tmp\b887.bat
- %TEMP%\getadmin.vbs
- %TEMP%\getadmin.vbs
- %TEMP%\b875.tmp\b886.tmp\b887.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%TEMP%\getadmin.vbs"
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B875.tmp\B886.tmp\B887.bat <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts
- '<SYSTEM32>\cmd.exe' /c echo 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts