Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,regedit32.com'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\startup.bat
- <SYSTEM32>\notepad.exe
- <SYSTEM32>\dllcache\notepad.exe файлом <SYSTEM32>\dllcache\notepad.exe.new
- <SYSTEM32>\notepad.exe файлом <SYSTEM32>\notepad.exe.new
- скрытых файлов
- расширений файлов
- %WINDIR%\Temp\svchost.exe
- %WINDIR%\Web\svchost.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\startup.bat
- <SYSTEM32>\msconfig.exe
- <SYSTEM32>\regedit.exe
- <SYSTEM32>\dllcache\notepad.exe.new
- <SYSTEM32>\notepad.exe.new
- %WINDIR%\Web\svchost.exe
- %WINDIR%\Temp\svchost.exe
- <SYSTEM32>\regedit32.com
- <SYSTEM32>\msconfig.exe
- <SYSTEM32>\regedit.exe
- %TEMP%\~DF4210.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''