Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SCcEtPeropers ] 'Startup' = 'EventStartup'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SCcEtPeropers ] 'DllName' = 'SCcEtPeropers'
- <Текущая директория>\<Имя вируса>.txt