Техническая информация
- Изменяет DNS-сервер на '114.114.114.114'
- Изменяет DNS-сервер на '<DNS_SERVER>'
- %TEMP%\ccff.tmp
- %TEMP%\cd3e.tmp
- %TEMP%\cd5e.tmp
- %TEMP%\ce1a.tmp
- %TEMP%\ccff.tmp
- %TEMP%\cd3e.tmp
- %TEMP%\cd5e.tmp
- %TEMP%\ce1a.tmp
- ClassName: '' WindowName: 'perfmon.exe'
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c wmic BASEBOARD get product/value
- '%WINDIR%\syswow64\wbem\wmic.exe' BASEBOARD get product/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\wbem\wmic.exe' Path Win32_DisplayConfiguration get DeviceName/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic cpu get ProcessorId/value
- '%WINDIR%\syswow64\wbem\wmic.exe' cpu get ProcessorId/value
- '%WINDIR%\syswow64\cmd.exe' /c wmic DISKDRIVE get Signature/value
- '%WINDIR%\syswow64\wbem\wmic.exe' DISKDRIVE get Signature/value