Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Winlogon' = '%WINDIR%\csrss.exe'
- '%WINDIR%\syswow64\taskkill.exe' /f /im teatimer.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im pctsvc.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im pctsauxs.exe
- %WINDIR%\dir
- %WINDIR%\csrss.exe
- '<LOCALNET>.25.4':0
- ClassName: '' WindowName: ''
- '%WINDIR%\csrss.exe'
- '%WINDIR%\csrss.exe' (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im teatimer.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im pctsvc.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /f /im pctsauxs.exe (со скрытым окном)