Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft® Windows System' = '%HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe'
- <Имя диска съемного носителя>:\windrvs32.exe
- <Имя диска съемного носителя>:\autorun.inf
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe' = '%HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe:*:Enabled:Microsoft® Windows System'
- %HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe
- %HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\windrvs32.exe
- %HOMEPATH%\R-8-38-4354-4125-8436\winvns.exe
- 'ro#.##shells.net':6662
- DNS ASK ro#.##shells.net
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Indicator' WindowName: ''