Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'Java Virtual Machine' = 'wingtsv.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'Explorer Options' = ''
- '<SYSTEM32>\wnsydrv.exe' a
- <SYSTEM32>\ntvdc.exe
- <SYSTEM32>\fsdutil.exe
- <SYSTEM32>\wnsydrv.exe
- <SYSTEM32>\wingtsv.exe
- <SYSTEM32>\ntvdc.exe
- <SYSTEM32>\fsdutil.exe
- <SYSTEM32>\wnsydrv.exe
- <SYSTEM32>\wingtsv.exe
- <SYSTEM32>\ntvdc.exe
- <SYSTEM32>\fsdutil.exe
- <SYSTEM32>\wnsydrv.exe
- <SYSTEM32>\wingtsv.exe