Техническая информация
- %TEMP%\nsf7ef0.tmp\banner.dll
- %TEMP%\msi6b28.tmp
- %TEMP%\msi6ad9.tmp
- %TEMP%\msi6a9a.tmp
- %TEMP%\{02d83bbe-2b75-c4ca-34ad-1fcd49279efb}\acstest.exe
- %TEMP%\msi6a3b.tmp
- %TEMP%\msi69fc.tmp
- %TEMP%\msi69cc.tmp
- %TEMP%\msi698d.tmp
- %TEMP%\msi67a8.tmp
- %TEMP%\msicb460.log
- nul
- %TEMP%\nsf7ef0.tmp\nsexec.dll
- %TEMP%\eav_vc52_tmp\hosts.cmd
- %TEMP%\eav_vc52_tmp\eav_nt64_17.0.15.0.msi
- %TEMP%\eav_vc52_tmp\vc52.cn.url
- %TEMP%\msi6b87.tmp
- %TEMP%\msi6dd9.tmp
- %TEMP%\eav_vc52_tmp\hosts.cmd
- %TEMP%\msi67a8.tmp
- %TEMP%\msi698d.tmp
- %TEMP%\msi69cc.tmp
- %TEMP%\msi69fc.tmp
- %TEMP%\msi6a3b.tmp
- %TEMP%\msi6a9a.tmp
- %TEMP%\msi6ad9.tmp
- %TEMP%\msi6b28.tmp
- %TEMP%\msi6b87.tmp
- %TEMP%\msi6dd9.tmp
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eav_vc52_tmp\hosts.cmd""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eav_vc52_tmp\hosts.cmd""
- '%WINDIR%\syswow64\find.exe' /i "expire.eset.com" <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\fltmc.exe'
- '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\eav_vc52_tmp\eav_nt64_17.0.15.0.msi"