Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<SYSTEM32>\ProgName.exe'
- <SYSTEM32>\ProgName.exe
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>/command.php
- <IP-адрес в локальной сети>/test.php
- ClassName: 'Shell_TrayWnd' WindowName: ''