Техническая информация
- %TEMP%\~6dcf.bat
- %TEMP%\~6dcf.bat
- %TEMP%\~6dcf.bat
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~6DCF.bat "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /S /D /c" echo y"
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /g everyone:f
- '%WINDIR%\syswow64\attrib.exe' -r -a -s -h <DRIVERS>\etc\hosts