Техническая информация
- %TEMP%\autd1cf.tmp
- %TEMP%\hosts0.bat
- %TEMP%\autd1cf.tmp
- '<SYSTEM32>\cmd.exe' /C call %TEMP%\hosts0.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping -n 3 127.1 & del /q "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C call %TEMP%\hosts0.bat
- '<SYSTEM32>\cmd.exe' /c type <DRIVERS>\etc\hosts|findstr /i "xbl.xbl"
- '<SYSTEM32>\cmd.exe' /S /D /c" type <DRIVERS>\etc\hosts"
- '<SYSTEM32>\findstr.exe' /i "xbl.xbl"
- '<SYSTEM32>\attrib.exe' <DRIVERS>\etc\hosts -r
- '<SYSTEM32>\attrib.exe' <DRIVERS>\etc\hosts +r
- '<SYSTEM32>\ipconfig.exe' /flushdns
- '<SYSTEM32>\cmd.exe' /c ping -n 3 127.1 & del /q "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' -n 3 127.1