Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\udata\notepad.exe'
- '%TEMP%\udata\notepad.exe'
- %TEMP%\udata\cache.ini
- %TEMP%\udata\cache.ini в %TEMP%\udata\notepad.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''