Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\WinInetDriver.url
- %TEMP%\nsl2.tmp
- %TEMP%\nsg3.tmp\System.dll
- %APPDATA%\1337\DeviceEject.exe
- %APPDATA%\1337\BiedaExternalCSGO.exe
- %ALLUSERSPROFILE%\Application Data\{44d1f4-a7b376-6a5b-69986d2ad794}\hostdl.exe
- %ALLUSERSPROFILE%\Application Data\{44d1f4-a7b376-6a5b-69986d2ad794}\hostdl.exe
- %TEMP%\nsg3.tmp\System.dll
- '%APPDATA%\1337\DeviceEject.exe'
- '%APPDATA%\1337\BiedaExternalCSGO.exe'
- '<SYSTEM32>\schtasks.exe' /create /tn WinInetDriver /tr %ALLUSERSPROFILE%\Application Data\{44d1f4-a7b376-6a5b-69986d2ad794}\hostdl.exe /sc minute /F