Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'winamp.exe' = '%TEMP%\winamp.exe'
- %TEMP%\system.exe.exe
- %TEMP%\winamp.exe
- %TEMP%\ygklwm
- '%TEMP%\system.exe.exe'
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V winamp.exe /T REG_SZ /D %TEMP%\winamp.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V winamp.exe /T REG_SZ /D %TEMP%\winamp.exe
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V winamp.exe /T REG_SZ /D %TEMP%\winamp.exe