Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '<LS_APPDATA>\Microsoft\Windows\BsBhvScan.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- <LS_APPDATA>\Microsoft\Windows\BsBhvScan.exe
- <LS_APPDATA>\Microsoft\Windows\bthserv.exe
- <LS_APPDATA>\Microsoft\Windows\BsBhvScan.exe
- <LS_APPDATA>\Microsoft\Windows\bthserv.exe
- '19#.#66.218.230':57123
- '<LS_APPDATA>\Microsoft\Windows\bthserv.exe'
- '<LS_APPDATA>\Microsoft\Windows\BsBhvScan.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe'