Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\tinywait] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\tinywait] 'ImagePath' = '"%WINDIR%\SysWOW64\tinywait.exe" -J'
- 'tinywait' %WINDIR%\SysWOW64 inywait.exe" -
- из <Полный путь к файлу> в %WINDIR%\syswow64\tinywait.exe
- '46.#.251.184':8080
- '22#.#27.247.45':443
- '19#.#42.178.46':443
- '50.##.146.101':8080
- '17#.#40.167.85':443
- '21#.#05.170.139':4143
- '%WINDIR%\syswow64\cmd.exe' /C move /Y "<Полный путь к файлу>" "%WINDIR%\SysWOW64\tinywait.exe" (со скрытым окном)