Техническая информация
- <SYSTEM32>\cmd.exe
- %ALLUSERSPROFILE%\eset\delpico.exe
- %ALLUSERSPROFILE%\eset\eset security\license\license.lf
- %TEMP%\51c7.tmp\51d8.tmp\51d9.bat
- nul
- %TEMP%\51c7.tmp\51d8.tmp\51d9.bat
- ClassName: 'EDIT' WindowName: ''
- '%ALLUSERSPROFILE%\eset\delpico.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\51C7.tmp\51D8.tmp\51D9.bat %ALLUSERSPROFILE%\ESET\DelPico.exe"
- '<SYSTEM32>\find.exe' /i "expire.eset.com" <DRIVERS>\etc\hosts
- '<SYSTEM32>\fltmc.exe'