Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'winlogon' = '%WINDIR%\ntcfg.exe'
- скрытых файлов
- %WINDIR%\ntcfg.exe
- <SYSTEM32>\MSWINSCK.OCX
- %WINDIR%\ntcfg.exe
- 'su####98.no-ip.org':889
- DNS ASK su####98.no-ip.org