Техническая информация
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'HMKHA_Service' = '<SYSTEM32>\HMKHA.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- Среду восстановления Windows (Windows Recovery Environment)
- <SYSTEM32>\hmkha.exe
- '<SYSTEM32>\reagentc.exe' /disable (со скрытым окном)