Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im SMΔRTP.exe
- '<SYSTEM32>\taskkill.exe' /f /im SmadavProtect32.exe
- '<SYSTEM32>\taskkill.exe' /f /im SmadavProtect64.exe
- %TEMP%\RarSFX0\2018.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\SMADAV Antivirus\SMADAV.lnk
- %ProgramFiles%\SMADAV\is-ULO1G.tmp
- %ProgramFiles%\SMADAV\is-RQR4I.tmp
- %ProgramFiles%\SMADAV\is-L09DK.tmp
- %ProgramFiles%\SMADAV\is-O670G.tmp
- %ProgramFiles%\SMADAV\is-6FHUN.tmp
- %ALLUSERSPROFILE%\Start Menu\Programs\SMADAV Antivirus\Uninstall SMADAV.lnk
- %ProgramFiles%\SMADAV\is-I0GVQ.tmp
- %ProgramFiles%\SMADAV\is-D7TEA.tmp
- %ProgramFiles%\SMADAV\is-GTEFM.tmp
- %ProgramFiles%\SMADAV\is-BO4F0.tmp
- %ProgramFiles%\SMADAV\is-0HHC4.tmp
- %TEMP%\is-5HEU6.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-UU733.tmp\2018.tmp
- %ProgramFiles%\SMADAV\is-JF0FM.tmp
- %ALLUSERSPROFILE%\Desktop\SMADΔV.lnk
- %ProgramFiles%\SMADAV\is-0HHC4.tmp в %ProgramFiles%\SMADAV\unins000.exe
- %ProgramFiles%\SMADAV\is-BO4F0.tmp в %ProgramFiles%\SMADAV\Readme.txt
- %ProgramFiles%\SMADAV\is-GTEFM.tmp в %ProgramFiles%\SMADAV\SMΔRTP.exe
- %ProgramFiles%\SMADAV\is-D7TEA.tmp в %ProgramFiles%\SMADAV\Smadav.loov
- %ProgramFiles%\SMADAV\is-JF0FM.tmp в %ProgramFiles%\SMADAV\Smadav-Updater.exe
- %ProgramFiles%\SMADAV\is-I0GVQ.tmp в %ProgramFiles%\SMADAV\SmadEngine.dll
- %ProgramFiles%\SMADAV\is-6FHUN.tmp в %ProgramFiles%\SMADAV\SmadExtc.dll
- %ProgramFiles%\SMADAV\is-O670G.tmp в %ProgramFiles%\SMADAV\SmadHook32.dll
- %ProgramFiles%\SMADAV\is-L09DK.tmp в %ProgramFiles%\SMADAV\SmadHook64.dll
- %ProgramFiles%\SMADAV\is-RQR4I.tmp в %ProgramFiles%\SMADAV\SmadavProtect32.exe
- %ProgramFiles%\SMADAV\is-ULO1G.tmp в %ProgramFiles%\SMADAV\SmadavProtect64.exe
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'ThunderRT6Main' WindowName: 'S m a d a v '
- ClassName: '' WindowName: 'SmaRTP'
- ClassName: 'ThunderRT6TextBox' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\RarSFX0\2018.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
- '%TEMP%\is-UU733.tmp\2018.tmp' /SL5="$10108,1252271,138752,%TEMP%\RarSFX0\2018.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
- '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\SMADAV\SmadExtc.dll"