Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'vn' = '%APPDATA%\vnn.lnk'
- '<SYSTEM32>\reg.exe' add hkcu\software\microsoft\windows\currentversion\run /v vn /t reg_sz /d "%APPDATA%\vnn.lnk"
- '<SYSTEM32>\reg.exe' add hkcu\Software\RealVNC\WinVNC4 /v SecurityTypes /t reg_sz /d None /f
- %APPDATA%\vnn.exe
- %APPDATA%\vn.exe
- %APPDATA%\vnn.lnk
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'