Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows-Anmeldeanwendung' = '%APPDATA%\winlogon32.exe'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows-Securitykey' = '%TEMP%\winlogon32.exe'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Adobe Reader' = '%ALLUSERSPROFILE%\Simon Tatham\PuTTY suite\Release 0.60\AdobeReader.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\startup.exe
- %TEMP%\log.dat
- %APPDATA%\winlogon32.exe
- %TEMP%\winlogon32.exe
- %ALLUSERSPROFILE%\simon tatham\putty suite\release 0.60\adobereader.exe
- %APPDATA%\winlogon32.exe
- '%APPDATA%\winlogon32.exe' <Полный путь к файлу>
- '%APPDATA%\winlogon32.exe' <Полный путь к файлу> (со скрытым окном)