Техническая информация
- %TEMP%\autfb4f.tmp
- %TEMP%\hosts0.bat
- %TEMP%\autfb4f.tmp
- '<SYSTEM32>\cmd.exe' /C call %TEMP%\hosts0.bat (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c type <DRIVERS>\etc\hosts|findstr /i "xbl.xbl"
- '<SYSTEM32>\cmd.exe' /S /D /c" type <DRIVERS>\etc\hosts"
- '<SYSTEM32>\findstr.exe' /i "xbl.xbl"
- '<SYSTEM32>\attrib.exe' <DRIVERS>\etc\hosts -r
- '<SYSTEM32>\attrib.exe' <DRIVERS>\etc\hosts +r
- '<SYSTEM32>\ipconfig.exe' /flushdns
- '<SYSTEM32>\cmd.exe' /c ping -n 3 127.1 & del /q "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\ping.exe' -n 3 127.1