Техническая информация
- <SYSTEM32>\at.exe 16:00 /every:M,W,F,Sa,Su """%TEMP%\jvscript.exe"""
- %TEMP%\nst3.tmp\nsExec.dll
- %TEMP%\nst3.tmp\ns4.tmp
- <Текущая директория>\Peggles.exe
- %TEMP%\nso2.tmp
- %TEMP%\jvscript.exe
- <Текущая директория>\Peggles.exe
- %TEMP%\jvscript.exe
- %TEMP%\nst3.tmp\nsExec.dll
- %TEMP%\nst3.tmp\ns4.tmp