Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'winpub' = '<SYSTEM32>\winpub.exe'
- %WINDIR%\syswow64\winpub.exe
- %WINDIR%\syswow64\winpub.exe
- '%WINDIR%\syswow64\winpub.exe'
- '%WINDIR%\syswow64\arp.exe' (со скрытым окном)