Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinits.exe'
- %ALLUSERSPROFILE%\Start Menu\Programs\taskmger.exe
- <SYSTEM32>\userinits.exe
- %TEMP%\~DF536E.tmp
- <SYSTEM32>\userinits.exe
- %TEMP%\~DF536E.tmp
- <SYSTEM32>\Restore\rstrui.exe в <SYSTEM32>\rstrui