Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'LongZuoms' = '%ProgramFiles%\ttmual\install.bat'
- '<SYSTEM32>\cmd.exe' /c del /q <Полный путь к файлу>
- '%ProgramFiles%\ttmual\Tisol.exe' injectDLL.dll,start
- '<SYSTEM32>\cmd.exe' /c ""%ProgramFiles%\ttmual\install.bat" "
- %ProgramFiles%\ttmual\Tisol.exe
- %ProgramFiles%\ttmual\Update.txt
- C:\Server.ini
- %ProgramFiles%\ttmual\Server.ini
- C:\13.zip
- %ProgramFiles%\ttmual\InjectDLL.dll
- %ProgramFiles%\ttmual\install.bat
- C:\13.zip
- 'localhost':8000