Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'kio' = 'c:\ksi.pif'
- Процесс 1.cmd, модуль SHELL32.dll
- ClassName: 'TibiaClient', WindowName: ''
- %TEMP%\1.cmd
- %TEMP%\1.ini
- %TEMP%\1.exe
- C:\ksi.pif
- %TEMP%\$mad$res$00001450$218a5a0$
- C:\ksi.pif
- %TEMP%\$mad$res$00001450$218a5a0$
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''
- '%TEMP%\1.cmd'
- '%TEMP%\1.exe'
- 'C:\ksi.pif'
- 'C:\ksi.pif' (со скрытым окном)