Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WinNT.exe' = '%APPDATA%\Windows SysScan\WinNT.exe'
- winnt.exe
- %APPDATA%\windows sysscan\winnt.exe
- %APPDATA%\windows sysscan\winnt.exe
- DNS ASK un##.#yberhost.kz
- '%APPDATA%\windows sysscan\winnt.exe' in
- '%APPDATA%\windows sysscan\winnt.exe'
- '%APPDATA%\windows sysscan\winnt.exe' in' (со скрытым окном)