Техническая информация
- %TEMP%\515a.tmp
- %TEMP%\tmpfile0.bat
- %TEMP%\tmpfile0.tmp
- %TEMP%\tmpfile0.bat
- %TEMP%\tmpfile0.tmp
- %TEMP%\515a.tmp
- %TEMP%\tmpfile0.bat
- '%TEMP%\515a.tmp' <Текущая директория>
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\tmpfile0.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\tmpfile0.bat" "
- '%WINDIR%\syswow64\attrib.exe' -r <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\attrib.exe' +r <DRIVERS>\etc\hosts