Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe <Имя диска съемного носителя>:\VolumeXX'
- расширений файлов
- <SYSTEM32>\attrib.exe +s +h "<Имя диска съемного носителя>:\RECYCLERMD4"
- <SYSTEM32>\attrib.exe +s +h "<Имя диска съемного носителя>:\VolumeXX\desktop.ini"
- <SYSTEM32>\attrib.exe +s +h "<Имя диска съемного носителя>:\VolumeXX"
- <SYSTEM32>\cmd.exe /c ""%TEMP%\run_rlh_tmp.bat" "
- <SYSTEM32>\ping.exe 88.99.00.00
- <SYSTEM32>\mshta.exe "%APPDATA%\Microsoft\NTUSER_LOG.hta"
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '1'
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Internat Explorer.html
- %ALLUSERSPROFILE%\Start Menu\Internat Explorer.html
- %APPDATA%\Microsoft\NTUSER_LOG.hta
- %TEMP%\run_rlh_tmp.bat
- ClassName: '' WindowName: 'Program Manager'