Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'TKey' = '%APPDATA%\Taskman\Wab\nvsvc32.exe'
- %APPDATA%\taskman\qqext.exe
- %APPDATA%\taskman\config.ini
- %APPDATA%\taskman\wab\zfulib.dll
- %APPDATA%\taskman\wab\nvsvc32.exe
- %WINDIR%\zfkey.ini
- из <Полный путь к файлу> в %APPDATA%\taskman\123.exe
- '<LOCALNET>.1.96':7000
- ClassName: '' WindowName: 'ÖÐæÚ×Ô¶¯×¢²áÖ¤Êé´°¿Ú'
- '%APPDATA%\taskman\wab\nvsvc32.exe'
- '%APPDATA%\taskman\qqext.exe'
- '%APPDATA%\taskman\wab\nvsvc32.exe' ' (со скрытым окном)
- '%APPDATA%\taskman\qqext.exe' ' (со скрытым окном)