Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,%WINDIR%\AIMP4.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- opera.exe
- chrome.exe
- %WINDIR%\<Имя вируса>.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''