Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- '<SYSTEM32>\reg.exe' add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /d 1 /f
- '<SYSTEM32>\reg.exe' add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "ForceAutoLogon" /d 1 /f
- '<SYSTEM32>\cmd.exe' /c C:\REG.bat
- '<SYSTEM32>\services.exe'
- <SYSTEM32>\services.exe
- <SYSTEM32>\SkinH_EL.dll
- C:\REG.bat
- <SYSTEM32>\SkinH_EL.dll
- ClassName: 'Indicator' WindowName: '(null)'