Техническая информация
- C:\log\2.vbs
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "C:\log\2.vbs"
- '%WINDIR%\syswow64\regedit.exe' /s c:\tem\ie.reg (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo. >> <DRIVERS>\etc\hosts (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo 12#.#0.153.179 www.taobao.com >> <DRIVERS>\etc\hosts (со скрытым окном)