Техническая информация
- скрытых файлов
- <Текущая директория>\isocket.dll
- %WINDIR%\fonts\qq644904333.dll
- %WINDIR%\fonts\qq644904333.dll
- <Текущая директория>\isocket.dll
- 'ba##u.com':80
- '10#.#06.189.145':10015
- '10#.#06.189.145':10015
- DNS ASK ba##u.com
- '%WINDIR%\syswow64\cmd.exe' /c echo y|cacls <DRIVERS>\etc\hosts /g everyone:f Users:f (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /S /D /c" echo y"
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /g everyone:f Users:f
- '%WINDIR%\syswow64\attrib.exe' -r -a -s -h <DRIVERS>\etc\hosts (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' +r +a +s +h <DRIVERS>\etc\hosts (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo y|cacls <DRIVERS>\etc\hosts /g Users:r (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /g Users:r
- '%WINDIR%\syswow64\cmd.exe' /c echo y|cacls <DRIVERS>\etc\hosts /g everyone:f (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /g everyone:f
- '%WINDIR%\syswow64\cmd.exe' /c echo y|cacls <DRIVERS>\etc\hosts /g everyone:r (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /g everyone:r