Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Trend Micro Proxy' = '%APPDATA%\TmProxy.exe'
- <Текущая директория>\~wsfile.tmp
- %APPDATA%\tmproxy.exe
- <Текущая директория>\~wsfile.tmp
- '20#.#0.190.109':80
- '%APPDATA%\tmproxy.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> (со скрытым окном)