Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\RunAsSysSvc9] 'ImagePath' = '<Полный путь к файлу>'
- 'RunAsSysSvc9' <Полный путь к файлу>
- %ALLUSERSPROFILE%\remoto\khelpdeskres.dll
- %WINDIR%\syswow64\config\systemprofile\appdata\local\remoto\database\en-traducao.xml
- %ALLUSERSPROFILE%\remoto\delzip192.dll
- %ALLUSERSPROFILE%\remoto\libeay32.dll
- %ALLUSERSPROFILE%\remoto\ssleay32.dll
- %ALLUSERSPROFILE%\remoto\rcx7cec.tmp
- %ALLUSERSPROFILE%\remoto\rcx7d4b.tmp
- %ALLUSERSPROFILE%\remoto\errosview.txt
- %WINDIR%\syswow64\config\systemprofile\appdata\local\gdipfontcachev1.dat
- %ALLUSERSPROFILE%\remoto\rcx7cec.tmp в %ALLUSERSPROFILE%\remoto\khelpdeskres.dll
- %ALLUSERSPROFILE%\remoto\rcx7d4b.tmp в %ALLUSERSPROFILE%\remoto\khelpdeskres.dll
- 'ma####.khelpdesk.com.br':5100
- DNS ASK kh####esk.com.br
- DNS ASK ma####.khelpdesk.com.br
- ClassName: 'TfrmPrincipalKServer' WindowName: ''
- ClassName: 'SystemTray_Main' WindowName: ''