Техническая информация
- %TEMP%\8729.tmp\872a.tmp\872b.bat
- %TEMP%\8729.tmp\872a.tmp\872b.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\8729.tmp\872A.tmp\872B.bat <Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\xcopy.exe' C:Windowssystem32driversetchosts C:Windowssystem32driversetchosts.bak /d /c /i /y
- '<SYSTEM32>\cmd.exe' /S /D /c" echo Y"
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /E /G Administrators:F
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /E /G SYSTEM:F
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /E /G Users:F
- '<SYSTEM32>\attrib.exe' -r -h <DRIVERS>\etc\hosts
- '<SYSTEM32>\attrib.exe' +r +h <DRIVERS>\etc\hosts