Техническая информация
- %TEMP%\nsgd559.tmp\banner.dll
- %TEMP%\msi4005.tmp
- %TEMP%\msi3f78.tmp
- %TEMP%\msi3f0a.tmp
- %TEMP%\{02d83bbe-bd04-bcc7-86f9-1dcd112062f8}\acstest.exe
- %TEMP%\msi3ebb.tmp
- %TEMP%\msi3e2d.tmp
- %TEMP%\msi3dbf.tmp
- %TEMP%\msi3d51.tmp
- %TEMP%\msi3aa1.tmp
- %TEMP%\msif169b.log
- nul
- %TEMP%\nsgd559.tmp\nsexec.dll
- %TEMP%\eis_vc52_tmp\hosts.cmd
- %TEMP%\eis_vc52_tmp\eis_nt64_17.1.13.0.msi
- %TEMP%\eis_vc52_tmp\vc52.cn.url
- %TEMP%\msi40e1.tmp
- %TEMP%\msi4249.tmp
- %TEMP%\eis_vc52_tmp\hosts.cmd
- %TEMP%\msi3aa1.tmp
- %TEMP%\msi3d51.tmp
- %TEMP%\msi3dbf.tmp
- %TEMP%\msi3e2d.tmp
- %TEMP%\msi3ebb.tmp
- %TEMP%\msi3f0a.tmp
- %TEMP%\msi3f78.tmp
- %TEMP%\msi4005.tmp
- %TEMP%\msi40e1.tmp
- %TEMP%\msi4249.tmp
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eis_vc52_tmp\hosts.cmd"" (со скрытым окном)
- '%WINDIR%\syswow64\find.exe' /i "expire.eset.com" <DRIVERS>\etc\hosts
- '%WINDIR%\syswow64\fltmc.exe'
- '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\eis_vc52_tmp\eis_nt64_17.1.13.0.msi"