Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\SecurityServer] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\SecurityServer] 'ImagePath' = '%ALLUSERSPROFILE%\SecurityServer\userinit.exe'
- 'SecurityServer' %ALLUSERSPROFILE%\SecurityServer\userinit.exe
- <SYSTEM32>\wininit.exe
- %ALLUSERSPROFILE%\securityserver\1184d8.cab
- %ALLUSERSPROFILE%\securityserver\install.cab
- %ALLUSERSPROFILE%\securityserver\userinit.exe
- %TEMP%\tmp84f8.tmp
- %TEMP%\tmp84f8.tmp в %ALLUSERSPROFILE%\securityserver\userenv.dll
- из <Полный путь к файлу> в %TEMP%\tmp84d8.tmp
- '%ALLUSERSPROFILE%\securityserver\userinit.exe'