Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Screen_Saver' = '%WINDIR%\Bildschirmschoner\Green_Flower.scr'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Adobe_AIR' = '<SYSTEM32>\Adobe\AdobeAIR.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Adobe_Updater' = '%APPDATA%\Adobe\Install.exe'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Screen_Saver.lnk
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\AdobeAIR.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\Update_Adobe_Reader.lnk
- скрытых файлов
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\attrib.exe +s +h "%HOMEPATH%\desktop.ini"
- <SYSTEM32>\attrib.exe +s +h "C:\desktopX.ini"
- <SYSTEM32>\attrib.exe +s +h "%WINDIR%\Bildschirmschoner\Green_Flower.scr"
- <SYSTEM32>\attrib.exe +s +h "<SYSTEM32>\Adobe\AdobeAIR.exe"
- %HOMEPATH%\desktop.ini
- C:\desktopX.ini
- %WINDIR%\Bildschirmschoner\Green_Flower.scr
- %APPDATA%\Adobe\Install.exe
- <SYSTEM32>\Adobe\AdobeAIR.exe
- <SYSTEM32>\Adobe\AdobeAIR.exe
- %WINDIR%\Bildschirmschoner\Green_Flower.scr
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''