Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows-Anmeldeanwendung' = '%APPDATA%\winlogon32.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows-Securitykey' = '%TEMP%\winlogon32.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Adobe Reader' = '%PROGRAMDATA%\Trend Micro Inc\Adobe Reader\1.0.1.5\AdobeReader.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows-Anmeldeanwendung' = '%APPDATA%\winlogon32.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\startup.exe
- %TEMP%\log.dat
- %APPDATA%\winlogon32.exe
- %TEMP%\winlogon32.exe
- %PROGRAMDATA%\trend micro inc\adobe reader\1.0.1.5\adobereader.exe
- %APPDATA%\winlogon32.exe
- DNS ASK ho####be.no-ip.org
- '%APPDATA%\winlogon32.exe' <Полный путь к файлу>
- '%APPDATA%\winlogon32.exe' <Полный путь к файлу>' (со скрытым окном)