Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'System' = '<SYSTEM32>\cssrs.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'cssrs' = '<SYSTEM32>\cssrs.exe'
- <Имя диска съемного носителя>:\msvbvm60.dll
- скрытых файлов
- расширений файлов
- <SYSTEM32>\cssrs.exe
- <SYSTEM32>\cssrs.exe
- <Имя диска съемного носителя>:\msvbvm60.dll
- ClassName: '' WindowName: 'PE Informan'
- ClassName: '' WindowName: 'Ansav-PE Informan-Seek And Destroy'
- ClassName: '' WindowName: 'An'
- ClassName: '' WindowName: 'Registry Editor'
- ClassName: '' WindowName: 'System Configuration Utility'
- ClassName: '' WindowName: 'Ansav Process Hacker'
- ClassName: '' WindowName: 'System Restore'