Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\TDSSserv.sys] 'start' = '00000001'
- <Текущая директория>\helper.exe
- <SYSTEM32>\msiexec.exe /V
- <DRIVERS>\TDSSserv.sys
- %TEMP%\TDSS8f26.tmp
- <Текущая директория>\helper.exe
- %TEMP%\TDSS8e7a.tmp
- %TEMP%\TDSS8f26.tmp
- '91.##3.92.121':80
- 91.##3.92.121/tdss2/crcmds/main