Техническая информация
- %TEMP%\f076.tmp\f086.tmp\f087.bat
- %TEMP%\f076.tmp\f086.tmp\f087.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F076.tmp\F086.tmp\F087.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F076.tmp\F086.tmp\F087.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' "127.0.0.1 acdid.acdsystems.com" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' "127.0.0.1 acdidserver.acdsee.cn" <DRIVERS>\etc\hosts
- '<SYSTEM32>\ipconfig.exe' /flushdns