Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im "ISUSPM.exe"
- %TEMP%\is-M6245.tmp\<Имя файла>.tmp
- %TEMP%\is-3CP7P.tmp\idp.dll
- %TEMP%\is-KIR4L.tmp\<Имя файла>.tmp
- %TEMP%\is-LMOTG.tmp\idp.dll
- %TEMP%\is-LMOTG.tmp\NetFrameworkInstaller.exe
- %CommonProgramFiles%\InstallShield\Update\is-9ORV7.tmp
- %ALLUSERSPROFILE%\Application Data\InstallShield\Update\is-B34UV.tmp
- %CommonProgramFiles%\InstallShield\Update\is-7KQI1.tmp
- %TEMP%\is-3CP7P.tmp\idp.dll
- %TEMP%\is-M6245.tmp\<Имя файла>.tmp
- %CommonProgramFiles%\InstallShield\Update\is-9ORV7.tmp в %CommonProgramFiles%\InstallShield\Update\ISUSPM.exe
- %ALLUSERSPROFILE%\Application Data\InstallShield\Update\is-B34UV.tmp в %ALLUSERSPROFILE%\Application Data\InstallShield\Update\isuspm.ini
- %CommonProgramFiles%\InstallShield\Update\is-7KQI1.tmp в %CommonProgramFiles%\InstallShield\Update\makecert.exe
- '20#.#6.232.182':80
- http://go.microsoft.com/fwlink/?Li########### via 20#.#6.232.182
- DNS ASK go.microsoft.com
- ClassName: '' WindowName: ''
- '%TEMP%\is-M6245.tmp\<Имя файла>.tmp' /SL5="$40036,421998,57856,<Полный путь к файлу>"
- '<Полный путь к файлу>' /VERYSILENT
- '%TEMP%\is-KIR4L.tmp\<Имя файла>.tmp' /SL5="$40092,421998,57856,<Полный путь к файлу>" /VERYSILENT
- '<SYSTEM32>\schtasks.exe' /delete /tn * /f
- '<SYSTEM32>\sc.exe' delete isupdate.exe
- '<SYSTEM32>\sc.exe' delete ISUSPM.exe