Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<SYSTEM32>\loginpdh.exe'
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /f /v Userinit /t REG_SZ /d "<SYSTEM32>\userinit.exe,<SYSTEM32>\loginpdh.exe"
- %TEMP%\~1.bat
- %TEMP%\~1.bat
- %TEMP%\~1.bat
- %WINDIR%\KB942288-v3.log