Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Sidebar' = '%PROGRAM_FILES%\Windows Sidebar\sidebar.exe /autoRun'
- [<HKLM>\SOFTWARE\Classes\CLSID\{98641F47-8C25-4936-BEE4-C2CE1298969D}\Shell\Open\command] '' = 'Control Userpasswords2'
- [<HKLM>\SOFTWARE\Classes\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}\Shell\Open\Command] '' = 'Explorer.exe ::{21EC2020-3AEA-1069-A2DD-08002B30309D}'
- скрытых файлов
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\regedit.exe -s "<SYSTEM32>\blackr2.reg"
- <SYSTEM32>\license.$$A
- <SYSTEM32>\blackr2.$$A
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'InstItClass' WindowName: ''