Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '?????' = '%ALLUSERSPROFILE%\Synaptics\Synaptics.exe'
- <Имя диска съемного носителя>:\clickme.exe
- synaptics.exe
- <Текущая директория>\._cache_<Имя файла>.exe
- %ALLUSERSPROFILE%\synaptics\synaptics.exe
- <Текущая директория>\._cache_synaptics.exe
- C:\clickme.exe
- D:\clickme.exe
- %TEMP%\dllhost.exe
- <Текущая директория>\._cache_<Имя файла>.exe
- %ALLUSERSPROFILE%\synaptics\synaptics.exe
- <Текущая директория>\._cache_synaptics.exe
- %TEMP%\dllhost.exe
- ClassName: 'MS_WINHELP' WindowName: ''
- '<Текущая директория>\._cache_<Имя файла>.exe'
- '%ALLUSERSPROFILE%\synaptics\synaptics.exe' InjUpdate
- '%ALLUSERSPROFILE%\synaptics\synaptics.exe'
- '<Текущая директория>\._cache_synaptics.exe'
- '%TEMP%\dllhost.exe'
- '%WINDIR%\syswow64\attrib.exe' +h "%TEMP%\dllhost.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' +h "%TEMP%\dllhost.exe"