Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Network Detection' = '<SYSTEM32>\ntdetect.exe'
- <SYSTEM32>\ntdetect.exe
- fsavgui.exe
- fsavaui.exe
- ZONEALARM.EXE
- dekaron.exe
- smc.exe
- MCAGENT.EXE
- fsav32.exe
- fsav.exe
- <SYSTEM32>\com.dll
- <SYSTEM32>\temp$.txt
- <SYSTEM32>\ntdetect.exe
- <SYSTEM32>\RCX1.tmp
- <SYSTEM32>\AUTOEXEC.NT
- <SYSTEM32>\ntdetect.exe