Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run\] 'Microsoft Windows Hosting Service Login' = '%APPDATA%\winlogon.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'Microsoft Windows Hosting Service Login' = '%APPDATA%\winlogon.exe'
- <Имя диска съемного носителя>:\updates\drivers\desktop.ini
- <Имя диска съемного носителя>:\autorun.inf
- ClassName: '', WindowName: 'The Wireshark Network Analyzer'
- <SYSTEM32>\sam.exe
- DNS ASK nz##.no-ip.info
- ClassName: '' WindowName: 'Hex Workshop'
- ClassName: '' WindowName: 'SysAnalyzer'
- '<SYSTEM32>\sam.exe'