Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft SystemKesu' = '"%PROGRAM_FILES%\SYSTlq.exe" -h'
- <Имя диска съемного носителя>:\Fantasias Sexuales (no lo abras).exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\SYSTEM64.exe
- <SYSTEM32>\notepad.exe
- %HOMEPATH%\My Documents\Fantasias Sexuales (no lo abras).exe
- %PROGRAM_FILES%\SYSTlq.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\SYSTEM64.exe
- %PROGRAM_FILES%\SYSTlq.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''