Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<SYSTEM32>32\'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = ''
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '%WINDIR%\'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<SYSTEM32>\'
- <SYSTEM32>\dllcache\regedit.exe файлом <SYSTEM32>\dllcache\regedit.exe.new
- <SYSTEM32>\dllcache\netstat.exe файлом <SYSTEM32>\dllcache\netstat.exe.new
- %WINDIR%\regedit.exe файлом %WINDIR%\regedit.exe.new
- <SYSTEM32>\netstat.exe файлом <SYSTEM32>\netstat.exe.new
- <SYSTEM32>\dllcache\regedit.exe.new
- <SYSTEM32>\dllcache\netstat.exe.new
- <SYSTEM32>\netstat.exe.new
- %WINDIR%\regedit.exe.new
- <SYSTEM32>\netstat.exe
- %WINDIR%\regedit.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''