2021.02.16 09:03

Trojan.HSM

조회 수 351 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Trojan.HSM


*file
C:\Users\{USERNAME}\Desktop\Hidetools Spy Monitor.lnk
C:\Users\{USERNAME}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hidetools Spy Monitor\Uninstall Hidetools Spy Monitor.lnk
C:\Users\{USERNAME}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hidetools Spy Monitor\Hidetools Spy Monitor.lnk
C:\Users\{USERNAME}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hidetools Spy Monitor\Hidetools Spy Monitor on the Web.lnk
C:\Users\{USERNAME}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hidetools Spy Monitor\Hidetools Spy Monitor Help.lnk
C:\Prorogram Files\HSM\wmisp.exe
C:\Prorogram Files\HSM\uninst.exe
C:\Prorogram Files\HSM\Spy Monitor Help.chm
C:\Prorogram Files\HSM\setalc.exe
C:\Prorogram Files\HSM\ijl15.dll

 

*reg_key
HKCU\Software\Hidetools
HKLM\SOFTWARE\Hidetools

*reg_val
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | wmisp

 

11111.png

 


XE Login