Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Win host' = '%WINDIR%\system\Drivers\Intel\Winhost.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Win sever' = '%WINDIR%\system\Drivers\Intel\Winsever.exe'
- <Имя диска съемного носителя>:\Recycle Bin\Tailieu.exe
- <Имя диска съемного носителя>:\Tailieu.lnk
- <Имя диска съемного носителя>:\Recycle Bin.lnk
- <Имя диска съемного носителя>:\Recycle Bin\Ebook.exe
- <Имя диска съемного носителя>:\Ebook.lnk
- '%WINDIR%\system\Drivers\Intel\winsever.exe'
- '%WINDIR%\system\Drivers\Intel\winhost.exe'
- '<SYSTEM32>\attrib.exe' +H +S "e:\Tailieu"
- '<SYSTEM32>\attrib.exe' +H +S "e:\Ebook"
- '<SYSTEM32>\attrib.exe' +R +H +S "%WINDIR%\system\*.*" /S /D
- %WINDIR%\system\Drivers\Intel\winhost.exe
- %WINDIR%\system\Drivers\Intel\winsever.exe
- %WINDIR%\system\Drivers\Intel\winsever.exe
- %WINDIR%\system\Drivers\Intel\winhost.exe