Техническая информация
- Изменяет DNS-сервер на '120.55.25.188'
- Изменяет DNS-сервер на '<DNS_SERVER>'
- %TEMP%\c7b1.tmp
- %TEMP%\c7f1.tmp
- %TEMP%\c821.tmp
- %TEMP%\c841.tmp
- %TEMP%\c7b1.tmp
- %TEMP%\c7f1.tmp
- %TEMP%\c821.tmp
- %TEMP%\c841.tmp
- ClassName: '' WindowName: 'perfmon.exe'
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value
- '%WINDIR%\syswow64\wbem\wmic.exe' BASEBOARD get product/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\wbem\wmic.exe' Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value
- '%WINDIR%\syswow64\wbem\wmic.exe' cpu get ProcessorId/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value
- '%WINDIR%\syswow64\wbem\wmic.exe' DISKDRIVE get Signature/value