Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wnscr' = '<SYSTEM32>\WSTN32.scr /xe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '<SYSTEM32>\WSTN32.scr' = '<SYSTEM32>\WSTN32.scr:*:Enabled:IEProc'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\WSTN32.scr' = '<SYSTEM32>\WSTN32.scr:*:Enabled:IEProc'
- '<SYSTEM32>\WSTN32.scr' /xe
- %TEMP%\a1.tmp
- %TEMP%\a2.tmp
- <DRIVERS>\WINTNT.bin
- <SYSTEM32>\WSTN32.scr
- <SYSTEM32>\WSTN32.scr
- <DRIVERS>\WINTNT.bin
- '38.##9.38.221':21