Техническая информация
- %TEMP%\nsvfe9a.tmp\banner.dll
- %TEMP%\eea_vc52_tmp\vc52.cn.url
- %TEMP%\eea_vc52_tmp\eea_nt64_10.1.2046.0.msi
- %TEMP%\eea_vc52_tmp\hosts.cmd
- %TEMP%\nsvfe9a.tmp\nsexec.dll
- nul
- %TEMP%\msie38db.log
- %TEMP%\msi8096.tmp
- %TEMP%\msi825c.tmp
- %TEMP%\msi82da.tmp
- %TEMP%\msi8338.tmp
- %TEMP%\msi8378.tmp
- %TEMP%\msi83c7.tmp
- %TEMP%\msi8454.tmp
- %TEMP%\msi8493.tmp
- %TEMP%\msi87cf.tmp
- %TEMP%\eea_vc52_tmp\hosts.cmd
- %TEMP%\msi8096.tmp
- %TEMP%\msi825c.tmp
- %TEMP%\msi82da.tmp
- %TEMP%\msi8338.tmp
- %TEMP%\msi8378.tmp
- %TEMP%\msi83c7.tmp
- %TEMP%\msi8454.tmp
- %TEMP%\msi8493.tmp
- %TEMP%\msi87cf.tmp
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eea_vc52_tmp\hosts.cmd""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eea_vc52_tmp\hosts.cmd""
- '%WINDIR%\syswow64\find.exe' /i "expire.eset.com" <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\fltmc.exe'
- '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\eea_vc52_tmp\eea_nt64_10.1.2046.0.msi"