Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'SysTray' = '{35CEC8A3-2BE6-11D2-8773-92E220524153}'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,'
- [<HKLM>\SYSTEM\ControlSet001\Services\stisvc] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\HidServ] 'Start' = '00000002'
- скрытых файлов
- расширений файлов
- <SYSTEM32>\ping.exe 127.0.0.1 -n 3