Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe <Имя диска съемного носителя>:\VolumeXX'
- расширений файлов
- '<SYSTEM32>\attrib.exe' +s +h "<Имя диска съемного носителя>:\RECYCLERMD4"
- '<SYSTEM32>\attrib.exe' +s +h "<Имя диска съемного носителя>:\VolumeXX\desktop.ini"
- '<SYSTEM32>\attrib.exe' +s +h "<Имя диска съемного носителя>:\VolumeXX"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\run_rlh_tmp.bat" "
- '<SYSTEM32>\ping.exe' 88.99.00.00
- '<SYSTEM32>\mshta.exe' "%APPDATA%\Microsoft\NTUSER_LOG.hta"
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '1'
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Internat Explorer.html
- %ALLUSERSPROFILE%\Start Menu\Internat Explorer.html
- %APPDATA%\Microsoft\NTUSER_LOG.hta
- %TEMP%\run_rlh_tmp.bat
- ClassName: '' WindowName: 'Program Manager'