Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'b22f383fedf6d711ce6361c0f2d98c1e' = '%TEMP%\Microsoft\GTAO_SilentMod_by_Tino.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\GTAO_SilentMod_by_Tino.exe
- <Имя диска съемного носителя>:\GTAO_SilentMod_by_Tino.lime.exe
- скрытых файлов
- '<SYSTEM32>\taskkill.exe' /F /IM cmd.exe
- '<SYSTEM32>\taskkill.exe' /F /IM wscript.exe
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\ctfmon.exe.new
- %TEMP%\Microsoft\GTAO_SilentMod_by_Tino.exe
- <Имя диска съемного носителя>:\GTAO_SilentMod_by_Tino.lime.exe
- %HOMEPATH%\Start Menu\Programs\Startup\GTAO_SilentMod_by_Tino.exe
- %TEMP%\Microsoft\GTAO_SilentMod_by_Tino.exe
- <SYSTEM32>\ctfmon.exe в %TEMP%\42395
- 'localhost':666
- ClassName: '' WindowName: ''
- ClassName: '' WindowName: 'AngarCl'