Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = '%WINDIR%\Explorer.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'Explorer.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = '%WINDIR%\Explorer.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'tcvnc' = '"<Текущая директория>\tcvnc.exe"'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] 'shell' = '%WINDIR%\Explorer.exe'
- Диспетчера задач (Taskmgr)
- '<SYSTEM32>\netsh.exe' firewall set portopening tcp 21 TCafeFTP enable all
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram program="<Текущая директория>\TIMERCAFE.EXE"; Name = TCafe; Mode = enable; Scope = All;
- '<SYSTEM32>\netsh.exe' firewall set portopening tcp 5900 TCafeVNC enable all
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\Firewall.bat
- '<SYSTEM32>\netsh.exe' firewall set portopening tcp 2000 TimerCafe enable all
- <Текущая директория>\NCtc.txy
- <Текущая директория>\Lista.ini
- <Текущая директория>\filter.bat
- <Текущая директория>\config_c.ini
- <Текущая директория>\Firewall.bat
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'