
Также создается следующий ключ реестра для автоматического запуска программы:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "winntsrv"
data: C:\WINDOWS\system32\winntsrv.exe
Российский троян для удаленного выполнения команд, написанный на Visual Basic.
