Техническая информация
- %TEMP%\7ec0.tmp\7ec1.bat
- %TEMP%\7ec0.tmp\7ec1.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7EC0.tmp\7EC1.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\7EC0.tmp\7EC1.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "account.zoner.com" <DRIVERS>\etc\hosts