Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\rdpclip.url
- %WINDIR%\syswow64\dllhost.exe
- %HOMEPATH%\rtdcpl64\tzutil.exe
- %HOMEPATH%\rtdcpl64\rdpclip.vbs
- %APPDATA%\remcos\logs.dat
- 'la###.nsupdate.info':7722
- DNS ASK la###.nsupdate.info
- '%WINDIR%\syswow64\dllhost.exe'