Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe] 'debugger' = '%WINDIR%\system\dllhost\lsass.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cscript.exe] 'debugger' = '%WINDIR%\system\dllhost\lsass.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe] 'debugger' = '%WINDIR%\system\dllhost\lsass.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe] 'debugger' = '%WINDIR%\system\dllhost\lsass.exe'
- <SYSTEM32>\userinit.exe
- <Имя диска съемного носителя>:\Document 1.exe
- <Имя диска съемного носителя>:\winwords.exe
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- Компонент восстановления системы (SR)
- %WINDIR%\system\dllhost\lsass.exe
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] 'disablelocalmachinerunonce' = '00000001'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] 'disablelocalmachinerun' = '00000001'
- C:\To Print.exe
- C:\Grades.exe
- %WINDIR%\Document 1.exe
- %PROGRAM_FILES%\Document 1.exe
- C:\RECYCLER\Document 1.exe
- C:\Project.exe
- %WINDIR%\Project.exe
- %WINDIR%\Case Study.exe
- %WINDIR%\Grades.exe
- C:\Case Study.exe
- %WINDIR%\To Print.exe
- %WINDIR%\system\dllhost\autorun.inf
- C:\autorun.inf
- %WINDIR%\system\dllhost\lsass.exe
- %WINDIR%\system\dllhost\smss.exe
- C:\winwords.exe
- C:\Far\Document 1.exe
- <Служебный элемент>
- C:\Documents and Settings\Document 1.exe
- C:\Document 1.exe
- <Текущая директория>\Document 1.exe
- C:\autorun.inf
- <Имя диска съемного носителя>:\winwords.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\winwords.exe
- %WINDIR%\system\dllhost\autorun.inf
- %WINDIR%\system\dllhost\lsass.exe
- %WINDIR%\system\dllhost\smss.exe
- %TEMP%\~DFCBD2.tmp