Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '%LOCALAPPDATA%\<Имя файла>.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '%LOCALAPPDATA%\<Имя файла>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- <Имя диска съемного носителя>:\correct.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- <Имя диска съемного носителя>:\000814251_video_01.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- <Имя диска съемного носителя>:\delete.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- <Имя диска съемного носителя>:\join.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- <Имя диска съемного носителя>:\split.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- <Имя диска съемного носителя>:\archer.avi.id[e00757a8-2989].[xgen@tuta.io].dll
- %LOCALAPPDATA%\<Имя файла>.exe
- C:\far2\addons\shell\farhere.inf.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\shell\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\setup\windowsgui.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\setup\executor_cmd.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\setup\executor_4nt.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\setup\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\setup\default165.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\readme.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\wheelscreenswitch.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\view_space.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\view_shiftinssearch.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\view_pgdn.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\view_nextprevfile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\shifttab.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\shiftf1.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\shiftbs.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_spacetoselect.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_selectfromclipboard.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_numpad.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_mousewheeltilt.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_lynx_mot.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_jumptoselectedfile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_esc.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_del.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlshiftpgupdn.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\view_ctrlupdown.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\arc_support.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\windows.edb.id[e00757a8-2989].[xgen@tuta.io].s.dll
- C:\far2\addons\xlat\russian\ctrlr.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\encyclopedia\tap\code.bin.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\encyclopedia\tap\12_r0m.tap.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\encyclopedia\farencyclopedia_ru.chm.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\plugins_review.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\techinfo.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwzmain.accde.id[e00757a8-2989].[xgen@tuta.io].s.dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwztool.accde.id[e00757a8-2989].[xgen@tuta.io].s.dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwzlib.accde.id[e00757a8-2989].[xgen@tuta.io].dll
- D:\install.log.id[e00757a8-2989].[xgen@tuta.io].dll
- D:\$recycle.bin\s-1-5-21-1960123792-2022915161-3775307078-1001\desktop.ini.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\plugins_install.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\bug_report.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlshiftbackslash.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\rus\far_faq.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\techinfo.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\plugins_review.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\plugins_install.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\far_faq.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\bug_report.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\documentation\eng\arc_support.txt.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\clearpluginscache.cmd.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\changelog_eng.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\changelog.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\russian\qwerty.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\russian\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\russian\ctrlshiftx.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\russian\altr.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\xlat\russian\apps.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlright.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\import_colors.bat.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\farcolors242.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\dn_like.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\colors_from_sadovoj.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\colors_from_gernichenko.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\colors_from_admin_essp_ru.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\black_from_myodov.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\black_from_july.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\black_from_fonarev.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\vaxcolors.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\rodion_doroshkevich.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\nc5pal2.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\greenmile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\import_colors.bat.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\greenmile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\farcolors242.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\dn_like.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\colors_from_sadovoj.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\colors_from_gernichenko.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\colors_from_admin_essp_ru.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\black_from_myodov.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\black_from_july.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\custom_highlighting\black_from_fonarev.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\$recycle.bin\s-1-5-21-1960123792-2022915161-3775307078-1001\desktop.ini.id[e00757a8-2989].[xgen@tuta.io].dll
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- C:\far2\addons\colors\custom_highlighting\hell.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlleft.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\nc5pal2.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlins__.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_bs.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_apps.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_altbs.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\openinglastfile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\macroconsts.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\f9table.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\f9deactivatemenu.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\f3.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\edit_savefile.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\edit_saveandexit.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\edit_notepad.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\panel_ctrlq.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\dialog_altdown.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\ctrlf10.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\ctrldel.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\altx.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\altsearch.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\altscreens.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\macros\altmenu.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\import_colors.bat.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\export_colors.bat.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\descript.ion.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\vaxcolors.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\rodion_doroshkevich.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\addons\colors\default_highlighting\hell.reg.id[e00757a8-2989].[xgen@tuta.io].dll
- C:\far2\encyclopedia\tap\code.idb.id[e00757a8-2989].[xgen@tuta.io].dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwzmain.accde в %ProgramFiles%\microsoft office\office14\accwiz\acwzmain.accde.id[e00757a8-2989].[xgen@tuta.io].dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwztool.accde в %ProgramFiles%\microsoft office\office14\accwiz\acwztool.accde.id[e00757a8-2989].[xgen@tuta.io].dll
- %ProgramFiles%\microsoft office\office14\accwiz\acwztool.accde.id[e00757a8-2989].[xgen@tuta.io].dll
- '<SYSTEM32>\cmd.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe'
- '<SYSTEM32>\netsh.exe' advfirewall set currentprofile state off