Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe, wscript.exe "%APPDATA%\autoriz.vbs"'
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\rykov\stalin.exe
- %LOCALAPPDATA%\lenin.exe
- %APPDATA%\autoriz.vbs
- %LOCALAPPDATA%\microsoft\windows\actioncentercache\windows-systemtoast-securityandmaintenance_10_0.png
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\rykov\stalin.exe
- %APPDATA%\autoriz.vbs
- %LOCALAPPDATA%\lenin.exe