Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cscc.dat] 'Debugger' = 'systray.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infpub.dat] 'Debugger' = 'systray.exe'
- '<SYSTEM32>\reg.exe' import "<Текущая директория>\rules.dat"
- %WINDIR%\perfc
- <Текущая директория>\shield.dat
- %TEMP%\~DF2F9F.tmp
- %TEMP%\~DF2F9F.tmp