Техническая информация
- Изменяет DNS-сервер на '114.114.114.114'
- Изменяет DNS-сервер на '<DNS_SERVER>'
- %TEMP%\b125.tmp
- %TEMP%\b155.tmp
- %TEMP%\b195.tmp
- %TEMP%\b1d4.tmp
- %TEMP%\b125.tmp
- %TEMP%\b155.tmp
- %TEMP%\b195.tmp
- %TEMP%\b1d4.tmp
- ClassName: '' WindowName: 'perfmon.exe'
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value
- '%WINDIR%\syswow64\wbem\wmic.exe' BASEBOARD get product/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\wbem\wmic.exe' Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value
- '%WINDIR%\syswow64\wbem\wmic.exe' cpu get ProcessorId/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value
- '%WINDIR%\syswow64\wbem\wmic.exe' DISKDRIVE get Signature/value