Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'TKey' = '%APPDATA%\Taskman\Wab\nvsvc32.exe'
- %APPDATA%\taskman\qqext.exe
- %APPDATA%\taskman\config.ini
- %APPDATA%\taskman\wab\zfulib.dll
- %APPDATA%\taskman\wab\nvsvc32.exe
- %WINDIR%\zfkey.ini
- из <Полный путь к файлу> в %APPDATA%\taskman\123.exe
- '0.#.4.87':3724
- '<LOCALNET>.38.84':3724
- ClassName: '' WindowName: 'ÖÐæÚ×Ô¶¯×¢²áÖ¤Êé´°¿Ú'
- '%APPDATA%\taskman\wab\nvsvc32.exe'
- '%APPDATA%\taskman\qqext.exe'
- '%WINDIR%\syswow64\explorer.exe' /select, %APPDATA%\Taskman\Wab\nvsvc32.exe' (со скрытым окном)
- '%APPDATA%\taskman\qqext.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe' /select, %APPDATA%\Taskman\Wab\nvsvc32.exe