Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NtmsSvc] 'Start' = '00000002'
- %TEMP%\~EG3.tmp
- <SYSTEM32>\export\logs\log.ini
- %TEMP%\~RG2.tmp
- <SYSTEM32>\ntmcsvc.dll
- %TEMP%\~RG1.tmp
- %TEMP%\~RG2.tmp
- %TEMP%\~RG1.tmp
- '<IP-адрес в локальной сети>':8080